当前位置: 首页 > news >正文

玄机-第八章 内存马分析-java02-shiro


1.将 shiro 的 key 作为 flag 提交
2.隐藏用户后删除,并将隐藏用户名作为 flag 提交
3.分析app.jar文件是否存在后门,并把后门路由名称作为 flag 提交
4.分析app.jar文件,将后门的密码作为 flag 提交



1.将 shiro 的 key 作为 flag 提交





在上个靶场已经找到了shiro的key,


flag{KduO0i+zUIMcNNJnsZwU9Q==}

2.隐藏用户后删除,并将隐藏用户名作为 flag 提交








然后打进去



测试成功



打进去了





查看已存在的用户命令

ccat /etc/passwd |grep /bin/[ba]*sh









我们删除这个用户 guest

flag{guest}

3.分析app.jar文件是否存在后门,并把后门路由名称作为 flag 提交





后端的jar包给拉下来去ja-gui里去分析






我们尝试一下





发现确实是这个后门


flag{/exec}

4.分析app.jar文件,将后门的密码作为 flag 提交




很显然是cmd


flag{cmd}

http://www.dtcms.com/a/610220.html

相关文章:

  • 延安网站建设哪家专业wordpress主题底部
  • 递归、剪枝、回溯算法---全排列、子集问题(力扣.46,78)
  • JavaScript 对象
  • --- 多源bfs算法 01矩阵---
  • 绵阳做网站网站底部的备案信息
  • bash和命令
  • 游戏微网站模板网站使用条款模板
  • asp.net网站建设成都app定制公司
  • 如何添加网站白名单互联网论坛
  • 如何从 PDF 中删除页面
  • 第28集科立分板机:科立自动化分板机适配多场景生产筑牢电子制造品质防线
  • 网站开发实训开发区网站制作公司
  • 网站开发毕业设计任务书范文圆通速递我做网站
  • 电子商务网站建设及管理南昌net网站开发
  • 「边打字边开挂」:一个 AutoHotkey 实时翻译输入器的诞生记
  • Spring Boot 3.x 系列【3】Spring Initializr快速创建Spring Boot项目
  • 中非经贸合作的岳阳力量
  • 官网网站建设需求wordpress dante 下载
  • 全flash网站模板网站建设备案需要材料
  • Ntp时间同步
  • ⸢ 拾陆-Ⅰ⸥⤳ 安全数智化建设:安全运营中心(SOC)
  • 公益网站建设那家好网站的统计 怎么做
  • 亚马逊巴西加码物流网络,计划新建100个配送中心
  • 长沙做网站微联讯点不错信息手机网站模板下载安装
  • Java MySQL 连接
  • 误分区数据恢复:3种方法,按需选择更高效
  • 怎么给公司做网站推广工程建设领域专项治理工作网站
  • cronet的一些资料
  • Tomct面试题(15道含答案)
  • Java:Arrays类使用