玄机-第八章 内存马分析-java02-shiro

1.将 shiro 的 key 作为 flag 提交

2.隐藏用户后删除,并将隐藏用户名作为 flag 提交

3.分析app.jar文件是否存在后门,并把后门路由名称作为 flag 提交

4.分析app.jar文件,将后门的密码作为 flag 提交

1.将 shiro 的 key 作为 flag 提交

在上个靶场已经找到了shiro的key,

flag{KduO0i+zUIMcNNJnsZwU9Q==}

2.隐藏用户后删除,并将隐藏用户名作为 flag 提交

然后打进去

测试成功

打进去了

查看已存在的用户命令

复制代码
c

cat /etc/passwd |grep /bin/[ba]*sh

我们删除这个用户 guest

flag{guest}

3.分析app.jar文件是否存在后门,并把后门路由名称作为 flag 提交

后端的jar包给拉下来去ja-gui里去分析

我们尝试一下

发现确实是这个后门

flag{/exec}

4.分析app.jar文件,将后门的密码作为 flag 提交

很显然是cmd

flag{cmd}

相关推荐
那我掉的头发算什么2 小时前
【javaEE】多线程——线程安全初阶☆☆☆
java·jvm·安全·java-ee·intellij-idea
Fnetlink12 小时前
推动“AI+ 网络安全”深度融合与创新发展
人工智能·安全·web安全
chxii2 小时前
第五章:MySQL DQL 进阶 —— 动态计算与分类(IF 与 CASE WHEN)多表查询
数据库·mysql
Mr_Xuhhh3 小时前
五种IO模型与非阻塞IO
数据库
拾零吖3 小时前
数据库 - SQL
数据库·sql
不会c嘎嘎3 小时前
MySQL -- 库的操作
数据库·mysql
陌上桑花开花3 小时前
DBeaver常用配置
数据库
百***87443 小时前
MySQL 查看有哪些表
数据库·mysql·oracle
曹牧3 小时前
Oracle:查询当前正在等待执行的SQL语句
linux·数据库·oracle