成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

ADManager Plus漏洞調試環境搭建

安全 漏洞
本文記錄從零開始搭建ADManager Plus漏洞調試環境的細節,介紹數據庫用戶口令的獲取方法。


0x01 簡介

本文將要介紹以下內容:

ADManager Plus安裝

ADManager Plus漏洞調試環境配置

數據庫用戶口令獲取

數據庫加密算法

0x02 ADManager Plus安裝

1.下載

全版本下載地址:https://archives2.manageengine.com/ad-manager/

2.安裝

安裝參考:https://www.manageengine.com/products/ad-manager/help/getting_started/installing_admanager_plus.html

3.測試

訪問https://localhost:8080

0x03 ADManager Plus漏洞調試環境配置

方法同ADAudit Plus漏洞調試環境配置基本類似

1.開啟調試功能

(1)定位配置文件

查看java進程的父進程wrapper.exe的進程參數為:"C:\Program Files\ManageEngine\ADManager Plus\bin\Wrapper.exe" -c "C:\Program Files\ManageEngine\ADManager Plus\bin\\..\conf\wrapper.conf"

這里需要修改的配置文件為C:\Program Files\ManageEngine\ADManager Plus\conf\wrapper.conf

(2)修改配置文件添加調試參數

找到啟用調試功能的位置:

將其修改為

(3)重新啟動相關進程

關閉進程wrapper.exe和對應的子進程java.exe

在開始菜單依次選擇Stop ADManager Plus和Start ADManager Plus

2.常用jar包位置

路徑:C:\Program Files\ManageEngine\ADManager Plus\lib

web功能的實現文件為AdventNetADSMServer.jar和AdventNetADSMClient.jar

3.IDEA設置

設置為Remote JVM Debug,遠程調試

0x04 數據庫用戶口令獲取

默認配置下,ADManager Plus使用postgresql存儲數據,默認配置了兩個登錄用戶:admanager和postgres

1.用戶admanager的口令獲取

配置文件路徑:C:\Program Files\ManageEngine\ADManager Plus\conf\database_params.conf,內容示例:

其中,password被加密,加解密算法位于:C:\Program Files\ManageEngine\ADManager Plus\lib\framework-tools.jar中的com.zoho.framework.utils.crypto->CryptoUtil.class

經過代碼分析,得出以下解密方法:

密鑰固定保存在C:\Program Files\ManageEngine\ADManager Plus\conf\customer-config.xml,內容示例:

得到密鑰:CryptTag為o0hV5KhXBIKRH2PAmnCx

根據以上得到的密文28e3e4d73561031fa3a0100ea4bfb3617c7d66b631ff54ca719dd4ca3dcfb3c308605888和密鑰o0hV5KhXBIKRH2PAmnCx,編寫解密程序,代碼如下:

程序運行后得到解密結果:DFVpXge0NS

拼接出數據庫的連接命令:"C:\Program Files\ManageEngine\ADManager Plus\pgsql\bin\psql" "host=127.0.0.1 port=33306 dbname=adsm user=admanager password=DFVpXge0NS"

2.用戶postgres的口令

默認口令為Stonebraker

0x05 數據庫加密算法

1.相關數據庫信息

(1)用戶相關的表

(2)口令相關的表

(3)權限相關的表

2.口令加密算法

算法同ADAudit Plus一致,計算密文的測試代碼如下:

計算結果為$2a$12$sdX7S5c11.9vZqC0OOPZQ.9PLFBKubufTqUNyLbom2Ub13d573jhi,同數據庫得到的password項一致

3.語法示例

(1)查詢用戶及對應的權限

(2)查詢用戶及對應的口令

(3)修改口令

0x06 小結

在我們搭建好ADManager Plus漏洞調試環境后,接下來就可以著手對漏洞進行學習。

本文為 3gstudent 原創稿件,授權嘶吼獨家發布,如若轉載,請注明原文地址

責任編輯:武曉燕 來源: 嘶吼網
相關推薦

2023-08-08 08:34:47

漏洞環境獲取方法

2023-07-31 07:15:09

漏洞調試環境

2023-02-14 08:29:08

MySQLDocker

2009-12-18 11:14:52

VS 2010環境

2025-05-26 08:05:00

Nacos源碼開發

2011-07-19 16:34:01

Xcode 證書

2022-12-05 08:41:39

Redis調試環境源碼

2022-03-18 13:58:00

RocketMQ消息隊列

2011-03-09 13:02:31

LAMP環境搭建

2011-03-14 13:06:58

LAMP搭建

2013-10-30 22:41:23

Clouda環境

2012-07-04 10:18:10

Tomcat調試代碼分析

2025-05-27 08:05:00

Spring開發服務調用

2022-07-08 11:58:10

數據庫開發

2011-04-02 11:40:17

LAMP測試環境

2009-06-17 17:02:22

2015-10-26 10:14:13

Android開發環境robolectric

2013-07-23 06:11:44

Android開發學習Android開發環境Java

2011-08-25 15:02:17

Lua環境搭建EditPlus

2017-04-12 15:01:08

程序員工具PHP
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产小视频在线 | 在线视频一区二区三区 | 7777在线视频 | 91av免费版 | 国产久视频 | 久久国产精品一区二区三区 | 95国产精品| 国产一区二区精品 | 久久国产成人午夜av影院武则天 | 免费一区二区三区 | 丁香五月网久久综合 | 欧美成人猛片aaaaaaa | 日韩淫片免费看 | 精品国产一区二区在线 | 欧美video| 国产高清视频在线观看播放 | 亚洲三区在线观看 | 九色91视频 | 日韩精品1区2区3区 爱爱综合网 | 亚洲色欲色欲www | www.蜜桃av.com| 国产视频精品区 | www.夜夜骑.com | 国产精品一区二区在线 | 黄色大片在线播放 | 久久久精品一区二区三区 | 欧美激情在线精品一区二区三区 | www国产成人免费观看视频,深夜成人网 | 亚洲国产二区 | 久草a√| 亚洲精品乱码久久久久久蜜桃91 | 久久国产精品-久久精品 | 国产精品久久久久久亚洲调教 | 一区二区中文字幕 | 精品久久久久久久久久久久久久 | 亚洲精品一区二区 | 亚洲成av人影片在线观看 | 国产精品视频一区二区三 | 亚洲成人精品视频 | 国产精品久久久久久吹潮 | 久久久99国产精品免费 |