当前位置: 首页 > wzjs >正文

锦州网页制作厦门关键词排名优化

锦州网页制作,厦门关键词排名优化,课程精品网站开发,英雄传奇网页版登录目录 一、漏洞描述 二、靶场搭建 三、漏洞复现 1、弱密码 2、文件上传 一、漏洞描述 环境描述: Tomcat 支持后台部署 war 文件,可以直接将 webshell 部署到 web 目录下。tomcat 默认的管理页面 manager 使用 basic 认证用户名和密码登录&#xff0…

目录

一、漏洞描述

二、靶场搭建

三、漏洞复现

 1、弱密码 

2、文件上传


一、漏洞描述

环境描述:

        Tomcat 支持后台部署 war 文件,可以直接将 webshell 部署到 web 目录下。tomcat 默认的管理页面 manager 使用 basic 认证用户名和密码登录,可以使用 burp 爆破,若管理员安装后不修改 /conf/tomcat-users.xml 文件,则可以使用默认用户名和密码 tomcat : tomcat 登录管理后台,再部署 war 包后 tomcat 默认会将 war 包中的项目部署,因此达到任意文件上传,可以将 jsp 木马文件打包成 war 包进行上传 getshell

二、靶场搭建

拉取vulhub靶场:clone https://github.com/vulhub/vulhub.git

进入 tomcat/tomcat8 中,首先构建镜像

docker-compose build

开启镜像

docker-compose up -d

开启后查看映射到了哪个端口中

三、漏洞复现

 1、弱密码 

        点击 Manager App 进入后台管理界面

       这里存在的是一个弱密码,直接输入 tomcat : tomcat 即可

        也可以尝试暴力破解,具体方法遵守社区规定不方便展出

2、文件上传

        进入后台管理界面后,观察后台页面,发现一个上传 war 文件的地方

WAR(Web Application Archive)​ 是 Java Web 应用程序的标准打包格式,专为部署到 ​Servlet 容器​(如 Tomcat、Jetty)而设计。它本质上是一个压缩文件(扩展名为 .war),遵循特定的目录结构,包含 Web 应用的所有代码、资源及配置。

        这里我将冰蝎生成的一段默认的 jsp 木马转换成 war 包

        上传 war 包 getshell ,上传成功后会多出一个路径

        访问该路径下的木马文件,若有回显则说明上传成功

        再利用冰蝎连接该木马文件 getshell ,默认密码为 rebeyond

        进入后成功拿到shell

http://www.dtcms.com/wzjs/109366.html

相关文章:

  • 在阿里巴巴上做网站需要什么百度客服中心电话
  • 硬笔书法网站是谁做的搜狗网址
  • 龙岩天宫山缆车门票多少钱关键词优化排名软件s
  • 网站建设与网页设计开题报告seo搜索引擎优化培训班
  • 老房装修改造哪家好学seo哪个培训好
  • 吉林省建设厅网站查询郑州网络营销与网站推广
  • 做培训的网站建设广州 竞价托管
  • 深圳 经营性网站备案上海seo网站策划
  • 电子商务网站建设指导思想中国网站排名100
  • 档案信息网站建设的意义长沙快速排名优化
  • 新手练习做网站哪个网站比较合适专业网站优化推广
  • 广州网站制作多少钱东莞疫情最新消息今天又封了
  • 万网域名优惠口令seo一个关键词多少钱
  • 西安企业自助建站系统国外seo工具
  • 网站开发模块分类搜索引擎优化报告
  • 珠海 电商 网站建设seo搜索排名
  • 网站支付接口如何做做外贸用什么软件找客户
  • 如何做网站调研网站排名软件利搜
  • 广东网站建设网络销售是什么
  • 内部网站 建设目标深圳网络公司推广公司
  • dz地方门户网站制作网络营销团队
  • 怎么做网站步骤免费的深圳关键词优化软件
  • 广州移动 网站建设福州seo网站排名
  • 大庆做网站最厉害的人竞价推广sem
  • 网站建设包含域名百度手机助手下载安卓版
  • 可视化网站制作软件share群组链接分享
  • 宿迁集团网站建设网购网站十大排名
  • 网站建设 合肥网站搜索排名优化软件
  • 南京一站式工程装饰装修网站网络营销客服主要做什么
  • 做阿里巴巴小企业网站如何写市场调研报告