过程挺简单的,就不多说啦。。
本人博客:https://fre3l3i.github.io
首先打开网站首页(其实就是一个登入框啦)
我这里做的第一步是做敏感目录扫描(自己的特有字典),跑出一处某程序控制台登入界面(尝试弱口令进入)
使用弱口令admin/admin成功登入此控制台
找到发布应用程序
准备jsp shell 并保存为zpojerjv.jsp
如下图桌面上的一个文件夹一个文件
打包操作如下所示
成功后如下所示,在桌面中会出现shell.zip的压缩包
把压缩包改名为war格式后缀
本文分享自 渗透云笔记 微信公众号,前往查看
如有侵权,请联系 cloudcommunity@tencent.com 删除。
本文参与 腾讯云自媒体同步曝光计划 ,欢迎热爱写作的你一起参与!