玄机-第八章 内存马分析-java02-shiro

1.将 shiro 的 key 作为 flag 提交

2.隐藏用户后删除,并将隐藏用户名作为 flag 提交

3.分析app.jar文件是否存在后门,并把后门路由名称作为 flag 提交

4.分析app.jar文件,将后门的密码作为 flag 提交

1.将 shiro 的 key 作为 flag 提交

在上个靶场已经找到了shiro的key,

flag{KduO0i+zUIMcNNJnsZwU9Q==}

2.隐藏用户后删除,并将隐藏用户名作为 flag 提交

然后打进去

测试成功

打进去了

查看已存在的用户命令

复制代码
c

cat /etc/passwd |grep /bin/[ba]*sh

我们删除这个用户 guest

flag{guest}

3.分析app.jar文件是否存在后门,并把后门路由名称作为 flag 提交

后端的jar包给拉下来去ja-gui里去分析

我们尝试一下

发现确实是这个后门

flag{/exec}

4.分析app.jar文件,将后门的密码作为 flag 提交

很显然是cmd

flag{cmd}

相关推荐
枫叶丹410 分钟前
国产数据库新标杆:金仓以多模融合重构文档数据库未来
开发语言·数据库·重构
m0_7482523826 分钟前
Servlet 数据库访问
数据库·servlet
liux352829 分钟前
MySQL事务机制深度解析:从理论到实践(五)
数据库·mysql
二哈喇子!29 分钟前
MySQL和Navicat怎么连接
数据库·mysql·navicat
尼古拉斯·纯情暖男·天真·阿玮29 分钟前
实验四 恶意软件实验
网络·安全·智能路由器
静听山水29 分钟前
StarRocks vs MySQL 全面深度对比
数据库
文亭湖畔程序猿29 分钟前
PVE 基础环境初始化与 Debian Cloud-Init 部署记录
网络·数据库·debian
山峰哥37 分钟前
数据库工程实战:一招实现 SQL 查询速度 10 倍提升
android·数据库·sql·编辑器·深度优先
中环留念41 分钟前
MySQL的索引语法详解
数据库·mysql·索引
海星船长丶43 分钟前
Phar漏洞,PHP_filter,文件包含漏洞,include结合phar
网络安全·php·信息与通信