玄机-第八章 内存马分析-java02-shiro

1.将 shiro 的 key 作为 flag 提交

2.隐藏用户后删除,并将隐藏用户名作为 flag 提交

3.分析app.jar文件是否存在后门,并把后门路由名称作为 flag 提交

4.分析app.jar文件,将后门的密码作为 flag 提交

1.将 shiro 的 key 作为 flag 提交

在上个靶场已经找到了shiro的key,

flag{KduO0i+zUIMcNNJnsZwU9Q==}

2.隐藏用户后删除,并将隐藏用户名作为 flag 提交

然后打进去

测试成功

打进去了

查看已存在的用户命令

复制代码
c

cat /etc/passwd |grep /bin/[ba]*sh

我们删除这个用户 guest

flag{guest}

3.分析app.jar文件是否存在后门,并把后门路由名称作为 flag 提交

后端的jar包给拉下来去ja-gui里去分析

我们尝试一下

发现确实是这个后门

flag{/exec}

4.分析app.jar文件,将后门的密码作为 flag 提交

很显然是cmd

flag{cmd}

相关推荐
wang60212521813 分钟前
阿里云存储的一些简要概述
数据库·阿里云·fastapi
小徐Chao努力1 小时前
【Langchain4j-Java AI开发】08-向量嵌入与向量数据库
java·数据库·人工智能
TG:@yunlaoda360 云老大1 小时前
华为云国际站代理商GSL主要有什么作用呢?
网络·数据库·华为云
TG:@yunlaoda360 云老大1 小时前
华为云国际站代理商GSL的流量用量与资费合规是如何实现的?
网络·数据库·华为云
冰冰菜的扣jio1 小时前
MySQL三大重要日志详解
数据库·mysql
l1t1 小时前
postgresql递归查询指定搜索顺序的方法
数据库·postgresql·dfs·递归·cte
94621931zyn62 小时前
隐私安全 - Cordova 与 OpenHarmony 混合开发实战
安全
java1234_小锋2 小时前
Redis的热Key问题如何解决?
数据库·redis·缓存
wang6021252182 小时前
FastAPI框架为什么在启动时建表
数据库
男孩李2 小时前
linux下如何执行postgres数据库的sql文件
数据库·sql·postgresql