当前位置: 首页 > wzjs >正文

广东网页空间网站搜索引擎优化seo什么意思

广东网页空间网站,搜索引擎优化seo什么意思,武汉好的seo优化网,淘宝店铺买卖目录 一、漏洞描述 二、靶场搭建 三、漏洞复现 1、弱密码 2、文件上传 一、漏洞描述 环境描述: Tomcat 支持后台部署 war 文件,可以直接将 webshell 部署到 web 目录下。tomcat 默认的管理页面 manager 使用 basic 认证用户名和密码登录&#xff0…

目录

一、漏洞描述

二、靶场搭建

三、漏洞复现

 1、弱密码 

2、文件上传


一、漏洞描述

环境描述:

        Tomcat 支持后台部署 war 文件,可以直接将 webshell 部署到 web 目录下。tomcat 默认的管理页面 manager 使用 basic 认证用户名和密码登录,可以使用 burp 爆破,若管理员安装后不修改 /conf/tomcat-users.xml 文件,则可以使用默认用户名和密码 tomcat : tomcat 登录管理后台,再部署 war 包后 tomcat 默认会将 war 包中的项目部署,因此达到任意文件上传,可以将 jsp 木马文件打包成 war 包进行上传 getshell

二、靶场搭建

拉取vulhub靶场:clone https://github.com/vulhub/vulhub.git

进入 tomcat/tomcat8 中,首先构建镜像

docker-compose build

开启镜像

docker-compose up -d

开启后查看映射到了哪个端口中

三、漏洞复现

 1、弱密码 

        点击 Manager App 进入后台管理界面

       这里存在的是一个弱密码,直接输入 tomcat : tomcat 即可

        也可以尝试暴力破解,具体方法遵守社区规定不方便展出

2、文件上传

        进入后台管理界面后,观察后台页面,发现一个上传 war 文件的地方

WAR(Web Application Archive)​ 是 Java Web 应用程序的标准打包格式,专为部署到 ​Servlet 容器​(如 Tomcat、Jetty)而设计。它本质上是一个压缩文件(扩展名为 .war),遵循特定的目录结构,包含 Web 应用的所有代码、资源及配置。

        这里我将冰蝎生成的一段默认的 jsp 木马转换成 war 包

        上传 war 包 getshell ,上传成功后会多出一个路径

        访问该路径下的木马文件,若有回显则说明上传成功

        再利用冰蝎连接该木马文件 getshell ,默认密码为 rebeyond

        进入后成功拿到shell

http://www.dtcms.com/wzjs/396724.html

相关文章:

  • 寿光住房和城乡建设局网站百度网址大全首页链接
  • 加强网站党建频道建设广告安装接单app
  • 监控网站模版如何做好网络营销工作
  • 西部数码网站管理助手卸载网站建设企业
  • 有哪些做公司网站优化seo是什么意思
  • 电商做网站什么意思seo投放
  • 网站建设员招聘搜索引擎营销流程是什么?
  • 没有网站做APP免费seo网站诊断
  • 软件服务开发seo优化推广专员招聘
  • 自适应和响应式网站游戏推广引流
  • 商务网站建设评估的指标天天seo站长工具
  • 基于拍卖的拍卖网站开发seo01网站
  • 网站服务器有问题怎么办啊百度收录提交网址
  • 部队门户网站建设方案指数函数公式
  • 备案期间 网站想正常网推是什么
  • 做软件开发有前途吗宁波最好的seo外包
  • 学电商好还是平面设计好志鸿优化设计
  • 景区网站怎么做线下推广
  • 浙江省建设厅举报网站企业培训课程安排表
  • 上海家居网站建设seo难不难
  • 高端网站建设 深圳佛山网站定制
  • wordpress图片模板下载抖音seo优化排名
  • 北京网站备案真实性核验变更常德网站seo
  • 郑州做网站第一人手机百度最新正版下载
  • 汽车网站开发流程新网域名查询
  • 临西网站建设价格今日足球赛事分析推荐
  • 自己怎么制作企业网站seo专员岗位职责
  • 厦门专业网站设计公司单页站好做seo吗
  • 服装类电子商务网站建设报告百度推广一个关键词多少钱
  • 全栈网站开发流程图互联网营销师报名费