春秋云境CVE-2017-3506

1.阅读靶场介绍

最直观能看到的就是weblogic

这里博主的想法就是

直接上天狐工具

测试漏洞,然后利用漏洞,最后完成webshell

话不多说,直接进入正题

2.启动靶场

如下所示

后续打任何靶场都可以尝试一下博主的思路

就是url中出现7001这种端口的

直接就是无脑下述步骤

首先直接复制url

然后启动天狐工具箱

粘贴在url处

漏洞处直接选择all echo

然后直接check

提完权以后

再到命令执行拿信息

本题就用这个方式实现webshell了

先检测然后再webshell

感谢您宝贵的时间

需要工具请私信,谢谢

相关推荐
开开心心就好2 小时前
近200个工具的电脑故障修复合集
安全·智能手机·pdf·电脑·consul·memcache·1024程序员节
一拳一个娘娘腔2 小时前
精通Metasploit Framework:网络安全攻防实战与全链路渗透解析
安全
一切皆是因缘际会2 小时前
下一代 AI 架构:基于记忆演化与单向投影的安全智能系统
大数据·人工智能·深度学习·算法·安全·架构
龙亘川3 小时前
具身智能机器人安全深度解析:从风险现状到防护实践(2026)
安全·机器人·具身智能安全技术白皮书
Ww.xh3 小时前
ClaudeCode安全注入Figma Token最佳实践
安全·figma
杜哥无敌3 小时前
从FTP到SFTP:企业文件传输安全演进、技术内幕与迁移指南深度解析
安全
KnowSafe3 小时前
CLM最佳实践:构建高效证书生命周期管理体系
安全·https·clm·itrustssl·trustasia
开开心心_Every3 小时前
轻量级PDF阅读器,仅几M大小打开秒开
linux·运维·服务器·安全·macos·pdf·phpstorm
Chengbei113 小时前
轻量化 Web 安全日志分析神器 星川智盾日志威胁检测、地理溯源、MITRE ATT&CK 映射,支持 Windows/macOS/Linux
前端·人工智能·安全·web安全·macos·系统安全·安全架构