Tomcat-Thales靶机攻略

1、搭建靶机

用VB打开镜像文件,并设置为桥接模式

kali也设置为桥接模式

2、扫描靶机IP

kali执行代码nmap c段

3、访问靶机IP

上面扫出来的信息可以看到靶机开启了22和8080端口,那么我们去访问

4、尝试攻击

(1)首先我尝试了首页抓包,哥斯拉生成木马,用PUT方式提交了1.jsp文件

显而易见这种方式是不行的

(2)其次我尝试了弱口令进行登录tomcat/tomcat也是不行的

(3)利用msf爆破账号密码

开启msfconsole

开启之后依次输入命令

search login tomcat

use 0

show options

set rhosts 靶机IP

run

成功找到用户名和密码

如果扫不出来的话就去更新一下msf

apt-get install metasploit-framework

5、登录

6、寻找上传文件的地方

那么我们在自己的主机上构造一个war包,上传进去

用哥斯拉生成木马1.jsp,然后压缩成zip文件,修改文件名为war

7、上传war包

8、访问我们上传的1.jsp文件

我们上传的1.war现在是我们的目录,1.jsp在这个目录里

9、用哥斯拉测试连接

连接成功,添加

10、反弹shell

进入哥斯拉执行反弹shell命令,kali开启监听

成功反弹shell

几种可能不成功的情况:

(1)命令打错了

(2)如果是桥接模式可能是IP变了

(3)可能是把反弹shell的IP写成了靶场的IP,应该是kali的IP

相关推荐
Johny_Zhao10 小时前
OpenClaw安装部署教程
linux·人工智能·ai·云计算·系统运维·openclaw
YuMiao1 天前
gstatic连接问题导致Google Gemini / Studio页面乱码或图标缺失问题
服务器·网络协议
chlk1232 天前
Linux文件权限完全图解:读懂 ls -l 和 chmod 755 背后的秘密
linux·操作系统
舒一笑2 天前
Ubuntu系统安装CodeX出现问题
linux·后端
改一下配置文件2 天前
Ubuntu24.04安装NVIDIA驱动完整指南(含Secure Boot解决方案)
linux
碳基沙盒2 天前
OpenClaw 多 Agent 配置实战指南
运维
深紫色的三北六号2 天前
Linux 服务器磁盘扩容与目录迁移:rsync + bind mount 实现服务无感迁移(无需修改配置)
linux·扩容·服务迁移
SudosuBash3 天前
[CS:APP 3e] 关于对 第 12 章 读/写者的一点思考和题解 (作业 12.19,12.20,12.21)
linux·并发·操作系统(os)
哈基咪怎么可能是AI3 天前
为什么我就想要「线性历史 + Signed Commits」GitHub 却把我当猴耍 🤬🎙️
linux·github
十日十行4 天前
Linux和window共享文件夹
linux