春秋云境CVE-2017-3506

1.阅读靶场介绍

最直观能看到的就是weblogic

这里博主的想法就是

直接上天狐工具

测试漏洞,然后利用漏洞,最后完成webshell

话不多说,直接进入正题

2.启动靶场

如下所示

后续打任何靶场都可以尝试一下博主的思路

就是url中出现7001这种端口的

直接就是无脑下述步骤

首先直接复制url

然后启动天狐工具箱

粘贴在url处

漏洞处直接选择all echo

然后直接check

提完权以后

再到命令执行拿信息

本题就用这个方式实现webshell了

先检测然后再webshell

感谢您宝贵的时间

需要工具请私信,谢谢

相关推荐
momodira87 小时前
暑期安全短视频大赛线上投票制作教程
安全
humors2219 小时前
新手笔记本/路由/手机安全问题小记
安全·华为·电脑·手机·路由器·笔记本·tplink
廋到被风吹走10 小时前
【AI】从“卖能力“到“卖信任“,合规与安全成为新战场
人工智能·安全
FrameNotWork10 小时前
HarmonyOS 6.0 文件加密与安全存储:从哈希到硬件级密钥管理全链路实战
安全·哈希算法·harmonyos
栩栩云生12 小时前
命令行的门槛从"会写"变成了"会拦"
安全·ai编程·命令行
GitLqr12 小时前
别再盲目复制了:彻底搞懂 CORS 的本质与那些“神坑”
安全·http·面试
xian_wwq13 小时前
【案例分析】Hugging Face生产基础设施入侵攻击分析
网络·安全
云水一下14 小时前
零基础玩转bWAPP靶场(十三):SQL 注入(GET/搜索型)
web安全·sql注入·bwapp
2401_8734794015 小时前
如何识别C2通信中的恶意出站IP?IP离线库+威胁情报融合方案
网络·tcp/ip·安全·ip
OpenAnolis小助手15 小时前
Anolis OS 23.5 发布:全新平台支持、DDE 桌面升级,安全与多架构能力再度跃升
安全·操作系统·龙蜥社区·anolis os·anolis os 23.5