[VULFOCUS刷题]tomcat-pass-getshell 弱口令

tomcat-pass-getshell 弱口令

启动容器,打开网站

点开manageapp,输入弱口令 tomcat/tomcat

之后在下面上传jsp大马,首先生成一个jsp马

这里我直接使用github别人生成好的 tennc/webshell: This is a webshell open source project (github.com)

选择jsp,找到你想用的,我这里选择jshell.jsp

之后对他进行压缩,然后修改后缀名为.war

上传

上传成功后,访问jshell/jshell.jsp

在这里输入密码,密码可以在源文件中查看

之后输入密码可以看到各种信息

之后选择

去查看/tmp目录即可

相关推荐
Da1NtY092626 分钟前
[CTF夺旗赛] CTFshow Web13-14 详细过程保姆级教程~
web安全·网络安全·php·网络攻击模型
一路向北_.13 小时前
CTFshow 命令执行 web37-web40
网络安全·web·命令执行
duliduli121917 小时前
雷池+frp 批量设置proxy_protocol实现真实IP透传
网络安全
hqqwwviw17 小时前
雷池+frp 批量设置proxy_protocol实现真实IP透传
网络安全
深海里的菠萝酱17 小时前
雷池+frp 批量设置proxy_protocol实现真实IP透传
网络安全
H3h3QAQ17 小时前
雷池+frp 批量设置proxy_protocol实现真实IP透传
网络安全
zushy1118 小时前
雷池+frp 批量设置proxy_protocol实现真实IP透传
网络安全
dhn98718 小时前
雷池+frp 批量设置proxy_protocol实现真实IP透传
网络安全
LLopache18 小时前
雷池+frp 批量设置proxy_protocol实现真实IP透传
网络安全