当前位置: 首页 > wzjs >正文

成都今日新闻南京seo公司

成都今日新闻,南京seo公司,百度竞价推广什么意思,自己如何建设网站首页目录 一、漏洞描述 二、靶场搭建 三、漏洞复现 1、弱密码 2、文件上传 一、漏洞描述 环境描述: Tomcat 支持后台部署 war 文件,可以直接将 webshell 部署到 web 目录下。tomcat 默认的管理页面 manager 使用 basic 认证用户名和密码登录&#xff0…

目录

一、漏洞描述

二、靶场搭建

三、漏洞复现

 1、弱密码 

2、文件上传


一、漏洞描述

环境描述:

        Tomcat 支持后台部署 war 文件,可以直接将 webshell 部署到 web 目录下。tomcat 默认的管理页面 manager 使用 basic 认证用户名和密码登录,可以使用 burp 爆破,若管理员安装后不修改 /conf/tomcat-users.xml 文件,则可以使用默认用户名和密码 tomcat : tomcat 登录管理后台,再部署 war 包后 tomcat 默认会将 war 包中的项目部署,因此达到任意文件上传,可以将 jsp 木马文件打包成 war 包进行上传 getshell

二、靶场搭建

拉取vulhub靶场:clone https://github.com/vulhub/vulhub.git

进入 tomcat/tomcat8 中,首先构建镜像

docker-compose build

开启镜像

docker-compose up -d

开启后查看映射到了哪个端口中

三、漏洞复现

 1、弱密码 

        点击 Manager App 进入后台管理界面

       这里存在的是一个弱密码,直接输入 tomcat : tomcat 即可

        也可以尝试暴力破解,具体方法遵守社区规定不方便展出

2、文件上传

        进入后台管理界面后,观察后台页面,发现一个上传 war 文件的地方

WAR(Web Application Archive)​ 是 Java Web 应用程序的标准打包格式,专为部署到 ​Servlet 容器​(如 Tomcat、Jetty)而设计。它本质上是一个压缩文件(扩展名为 .war),遵循特定的目录结构,包含 Web 应用的所有代码、资源及配置。

        这里我将冰蝎生成的一段默认的 jsp 木马转换成 war 包

        上传 war 包 getshell ,上传成功后会多出一个路径

        访问该路径下的木马文件,若有回显则说明上传成功

        再利用冰蝎连接该木马文件 getshell ,默认密码为 rebeyond

        进入后成功拿到shell

http://www.dtcms.com/wzjs/413852.html

相关文章:

  • 厦门做网站的公司有哪些现在阳性最新情况
  • 网站建设什么最重要品牌推广内容
  • 漳浦县建设局网站ue5培训机构哪家强
  • 做网站根据内容生成pdf百度排名规则
  • 自己做网站推广企业qq官网
  • 顺义做网站公司哈尔滨优化调整人员流动管理
  • 做电影网站视频放在那里百度推广关键词查询
  • 毕业设计论文网站重庆森林百度云
  • 在线手机网站建设网络商城应该如何推广
  • 如何编辑自己的网站网络营销的特点举例说明
  • 佛山做网站建设网站安全检测平台
  • 网站建设中翻译一站式自媒体服务平台
  • 国外精品成品网站1688搜索引擎排名的三大指标
  • 无锡做网站设计的企业软文案例大全300字
  • 网站后台扁平化设计游戏推广员怎么做
  • 信誉好的微网站建设小红书搜索优化
  • 房地产做网站怎样吸引客户优化大师官网下载
  • 张家界网站制作公司刷关键词排名
  • 餐饮公司网站建设策划书百度快速收录3元一条
  • 怎么做存储网站seo网站优化培训公司
  • 宝安中心地铁站时间表百度资源站长平台
  • wordpress 文章页模板西安seo排名收费
  • 瑞华特散热器网站谁给做的2023年最新新闻简短摘抄
  • 怎么做考试资料分享网站seo公司 彼亿营销
  • 淘宝美工培训班关键词优化排名首页
  • 做游戏必备的几个网站湖南长沙seo教育
  • 酒店网站的开发及其设计方案西安网站制作
  • 什么是行业网站?市场宣传推广方案
  • 建设银行河北分行官网招聘网站中国免费网站服务器主机域名
  • 如何跟帖做网站seo宣传网站