Tomcat后台拿shell
来源:互联网 发布:广州非洲人那么多知乎 编辑:程序博客网 时间:2024/04/27 04:33
有些Tomcat安装之后没有修改默认密码(用户名admin,密码为空),这样就可以直接登录进去。
有两个目录可以访问:
/admin
/manager/html
/admin 目录下的利用:
Service--host--actions--Create New Context建立虚拟目录Document Base填你想浏览的目录,比如c:/,Path自己随便写,例如/guizai
然后直接http://ip/guizai 就可以看到c盘内容。
/manager/html 目录下的利用:
这里可以直接上传一个war文件(用于远程管理tomcat服务的脚本文件),来自动建立虚拟目录,因此你可以将你的jsp马用ant打包到war里面,然后上传之后,访问这个虚拟目录下你的jsp马就OK了。
以前我遇到过这种情况,但是用ant打了半天也没弄成功,最后google到一篇文章,文章名我忘了,作者是hyouhaku,当时他文章里说他打包好一个,并且在文章附件里提供了,但是那个附件链接失效了,我就又加他QQ,要过来了这个文件。
昨天在neeao那里看到“tomcat得到管理权限后的利用”又让我想起来了这个东西,neeao那里也发了一个war文件,这里我都发出来。
job.war.rar
no.war.rar
下载之后可以用winrar打开,里面的index.jsp是一个jsp马,你可以替换成你自己的。
有两个目录可以访问:
/admin
/manager/html
/admin 目录下的利用:
Service--host--actions--Create New Context建立虚拟目录Document Base填你想浏览的目录,比如c:/,Path自己随便写,例如/guizai
然后直接http://ip/guizai 就可以看到c盘内容。
/manager/html 目录下的利用:
这里可以直接上传一个war文件(用于远程管理tomcat服务的脚本文件),来自动建立虚拟目录,因此你可以将你的jsp马用ant打包到war里面,然后上传之后,访问这个虚拟目录下你的jsp马就OK了。
以前我遇到过这种情况,但是用ant打了半天也没弄成功,最后google到一篇文章,文章名我忘了,作者是hyouhaku,当时他文章里说他打包好一个,并且在文章附件里提供了,但是那个附件链接失效了,我就又加他QQ,要过来了这个文件。
昨天在neeao那里看到“tomcat得到管理权限后的利用”又让我想起来了这个东西,neeao那里也发了一个war文件,这里我都发出来。
job.war.rar
no.war.rar
下载之后可以用winrar打开,里面的index.jsp是一个jsp马,你可以替换成你自己的。
- Tomcat后台拿shell
- Tomcat后台拿shell
- Tomcat后台拿shell (war)
- WordPress后台拿shell
- ewebeditor后台拿shell
- xycms后台拿shell
- ph!web后台拿shell
- Discuz后台拿shell X2.5后台shell
- ewebeditor不进后台照样拿SHELL
- Discuz! 6 后台拿Shell的方法
- 帝国6.5后台拿shell快速版
- WORDPRESS后台拿SHELL的方法
- vBulletin 4.X后台拿shell
- vBulletin 论坛全版本 后台拿shell
- 网站后台拿shell方法总结
- php168新版后台模板拿shell 技巧
- Joomla更新语言包后台直接拿shell
- 网站后台拿shell方法总结
- 好文莫过于此:搜索引擎系统学习与开发实践总结(张合福的专栏)
- 分布式文件系统:Getting Started with Hadoop(转载:无法标示作者,请指出)
- 深入分析异常机制!
- 7.18小雨
- web打印
- Tomcat后台拿shell
- Response.Write Script
- 将类型生成为模块
- 多线程程序设计的要点
- LINQ 的演变及其对 C# 设计的影响
- 互联网盈利模式77种创新(it.icxo.com)
- 图像二值化算法 【转】
- 运用加密技术保护Java源代码
- base64String