春秋云境CVE-2017-3506

1.阅读靶场介绍

最直观能看到的就是weblogic

这里博主的想法就是

直接上天狐工具

测试漏洞,然后利用漏洞,最后完成webshell

话不多说,直接进入正题

2.启动靶场

如下所示

后续打任何靶场都可以尝试一下博主的思路

就是url中出现7001这种端口的

直接就是无脑下述步骤

首先直接复制url

然后启动天狐工具箱

粘贴在url处

漏洞处直接选择all echo

然后直接check

提完权以后

再到命令执行拿信息

本题就用这个方式实现webshell了

先检测然后再webshell

感谢您宝贵的时间

需要工具请私信,谢谢

相关推荐
日取其半万世不竭3 分钟前
新服务器买完 24 小时内要做什么?安全加固清单
运维·服务器·安全
中科三方22 分钟前
路由器DNS遭大规模篡改,对政企DNS安全防护有哪些启示?
安全·智能路由器
百度安全24 分钟前
2025 百度 ESG 报告发布:以 AI 筑盾,共建可信数字生态
人工智能·网络安全
Bruce_Liuxiaowei25 分钟前
2026年6月第2周网络安全形势周报
人工智能·安全·web安全·ai·大模型·智能体
阿昭L26 分钟前
Windows堆dword shoot
windows·安全·漏洞·堆溢出
志栋智能33 分钟前
超自动化安全的实施路径:从单点场景到体系化建设
运维·网络·安全·自动化
网络研究院40 分钟前
端点安全完整指南
安全·端点·指南·网络研究观
xhtdj1 小时前
Build 2026:Azure API Management 推出统一模型 API 并新增 MCP 内容安全能力
人工智能·安全·azure
Splashtop高性能远程控制软件1 小时前
微软2026年6月补丁星期二技术分析:206个漏洞、3个已公开零日的分级修复方案
运维·安全·自动化·远程桌面·splashtop
云安全助手1 小时前
国内调用GPT的现实困境与聚合平台解决方案探析
网络·人工智能·网络安全·ai大模型