当前位置: 首页 > wzjs >正文

政府网站数据模块建设方案怎么进行推广

政府网站数据模块建设方案,怎么进行推广,网络营销与网站建设,如何欣赏网站目录 一、漏洞描述 二、靶场搭建 三、漏洞复现 1、弱密码 2、文件上传 一、漏洞描述 环境描述: Tomcat 支持后台部署 war 文件,可以直接将 webshell 部署到 web 目录下。tomcat 默认的管理页面 manager 使用 basic 认证用户名和密码登录&#xff0…

目录

一、漏洞描述

二、靶场搭建

三、漏洞复现

 1、弱密码 

2、文件上传


一、漏洞描述

环境描述:

        Tomcat 支持后台部署 war 文件,可以直接将 webshell 部署到 web 目录下。tomcat 默认的管理页面 manager 使用 basic 认证用户名和密码登录,可以使用 burp 爆破,若管理员安装后不修改 /conf/tomcat-users.xml 文件,则可以使用默认用户名和密码 tomcat : tomcat 登录管理后台,再部署 war 包后 tomcat 默认会将 war 包中的项目部署,因此达到任意文件上传,可以将 jsp 木马文件打包成 war 包进行上传 getshell

二、靶场搭建

拉取vulhub靶场:clone https://github.com/vulhub/vulhub.git

进入 tomcat/tomcat8 中,首先构建镜像

docker-compose build

开启镜像

docker-compose up -d

开启后查看映射到了哪个端口中

三、漏洞复现

 1、弱密码 

        点击 Manager App 进入后台管理界面

       这里存在的是一个弱密码,直接输入 tomcat : tomcat 即可

        也可以尝试暴力破解,具体方法遵守社区规定不方便展出

2、文件上传

        进入后台管理界面后,观察后台页面,发现一个上传 war 文件的地方

WAR(Web Application Archive)​ 是 Java Web 应用程序的标准打包格式,专为部署到 ​Servlet 容器​(如 Tomcat、Jetty)而设计。它本质上是一个压缩文件(扩展名为 .war),遵循特定的目录结构,包含 Web 应用的所有代码、资源及配置。

        这里我将冰蝎生成的一段默认的 jsp 木马转换成 war 包

        上传 war 包 getshell ,上传成功后会多出一个路径

        访问该路径下的木马文件,若有回显则说明上传成功

        再利用冰蝎连接该木马文件 getshell ,默认密码为 rebeyond

        进入后成功拿到shell

http://www.dtcms.com/wzjs/122093.html

相关文章:

  • 成品软件源码网站大全找合作项目app平台
  • 网站地图对seo项目网站
  • 个人网站管理系统企业网站建设报价表
  • 成都建设网站公司简介关键词挖掘工具爱站网
  • 国内知名企业网站百度指数批量
  • 什么是多页面网站跨国网站浏览器
  • 新乡谷雨网络公司做的网站怎么样佛山seo技术
  • 网站根目录有哪些站长工具百度百科
  • 搭建网站后的网址网站软文推广范文
  • 东莞网站建设_东莞网页设计seo查询网站是什么
  • 宜宾网站开发公司腾讯nba新闻
  • 线上教学网站龙岗seo优化
  • 小米手机网站建设目标开发一个app平台大概需要多少钱?
  • 个人网站能 做淘客吗seo推广seo技术培训
  • 免费广告设计网站营销
  • 怎么做bbs论坛网站关于网站推广
  • 东莞谢岗网站建设如何推广网页
  • 龙华营销型网站建设公司营销技巧和营销方法培训
  • 西安建设科技专修学院官方网站微信小程序怎么做店铺
  • 建设网站查证书市场营销培训
  • 做外贸网哪些网站免费大数据营销经典案例
  • 机关 网站 建设方案小程序开发平台有哪些
  • 珠海网站建设网络有限公司军事新闻最新24小时
  • html图标代码大全合肥网站推广优化公司
  • 怎么做飞机票的图片网站品牌广告
  • dede旅游网站源码徐州seo公司
  • 沈阳模板 网站建设2023年新闻热点事件
  • 日本做a图片视频在线观看网站网络服务商
  • 做国际贸易的有哪有个网站pc端百度
  • 网站建设毕业设计提问百度搜索引擎广告位的投放