春秋云境CVE-2017-3506

1.阅读靶场介绍

最直观能看到的就是weblogic

这里博主的想法就是

直接上天狐工具

测试漏洞,然后利用漏洞,最后完成webshell

话不多说,直接进入正题

2.启动靶场

如下所示

后续打任何靶场都可以尝试一下博主的思路

就是url中出现7001这种端口的

直接就是无脑下述步骤

首先直接复制url

然后启动天狐工具箱

粘贴在url处

漏洞处直接选择all echo

然后直接check

提完权以后

再到命令执行拿信息

本题就用这个方式实现webshell了

先检测然后再webshell

感谢您宝贵的时间

需要工具请私信,谢谢

相关推荐
旭华智能sunvua几秒前
城市智慧排水安全监测综合解决方案
安全
名字还没想好☜41 分钟前
Docker 容器安全加固实战:非 root、只读根文件系统、drop capabilities 与最小攻击面
运维·安全·docker·容器·kubernetes
华普微HOPERF2 小时前
数字隔离器,光伏微型逆变系统中的安全核“芯”
安全
DM今天肝到几点?2 小时前
AI 安全进入「攻防同频」:Gemini 3.8 Flash Cyber 上线、Astra 触及关键级、HiddenLayer 融资 1 亿美元
网络·人工智能·深度学习·安全·语言模型·开源·知识图谱
来让爷抱一个3 小时前
2026 智能体安全实战:把护栏写进SPEC,MonkeyCode 云端跑通
人工智能·安全·机器学习
sungtv4 小时前
大型厂房钢结构施工安全生产动画聚焦哪些风险点
安全·安全生产动画
Neighbor_OldY4 小时前
云上安全配置审计与误配置修复实战:从安全组、OSS、RAM到数据库的全栈排查复盘
大数据·运维·安全·云计算
Latticy5 小时前
vulnhub系列靶机-Photographer
网络·网络安全·内网渗透·内网
磐时信息技术7 小时前
SASETalk | 当智能驾驶驶入未知场景:谈谈关于SOTIF、AI安全与工程落地的思考
人工智能·安全·预期功能安全·sotif
Chengbei118 小时前
SRC报告成稿 Skill(SRC/0day 提交稿、分层验证门、Step 式 PoC、截图铁律)
网络·人工智能·安全·web安全·自动化·系统安全