某教程学习笔记(一):18、JSP漏洞

简介: 某教程学习笔记(一):18、JSP漏洞

一、Struts2漏洞

1、在交互页面找到**.action页面

0a2653c851af460fa595bd959398a8f1.png

2、打开K8 struts2,将目标地址放进去

0eacb84100b54626af849e6b562bf92a.png

3、选择不同的漏洞获取信息,如下则存在漏洞,接着就可以文件上传了

2d65d23f6d4748949b924e4057485923.png

4、其他漏洞检测工具

2e9b90b2ca334476abebe75bafe6eeaa.png

二、java反序列漏洞

1、存在漏洞的jboss网站

0a2653c851af460fa595bd959398a8f1.png

2、将地址复制到工具的目标地址栏,获取信息

0eacb84100b54626af849e6b562bf92a.png

三、tomcat弱口令漏洞

1、找到登陆界面 http://192.168.171.135:8080/manager/html,默认账号密码:tomcat:tomcat

2d65d23f6d4748949b924e4057485923.png

2、上传war包

2e9b90b2ca334476abebe75bafe6eeaa.png

3、上传后,会在上面自动生成一个目录

4cebaac233b3433da32a72337a77fc60.png

4、输入war包中的密码就可以拿到shell了

6de278e6d6694ce5bb08e7e842b7e74b.png7a399525ddec4b77923c464820b33738 (1).png

四、weblogic弱口令拿shell

1、一般开放7001或7002端口都是安装weblogic的主机

2、在目标url后面加上console一般就是登陆页面

0a2653c851af460fa595bd959398a8f1.png

http://192.168.171.135:7001/console/login/LoginForm.jsp

3、弱口令:weblogic,system,portaladmin,guest,Oracle@123

0eacb84100b54626af849e6b562bf92a.png

4、登录后找到deployments,点击install

2d65d23f6d4748949b924e4057485923.png

5、点击upload your file(s)

2e9b90b2ca334476abebe75bafe6eeaa.png

6、选择上传的war包

4cebaac233b3433da32a72337a77fc60.png6de278e6d6694ce5bb08e7e842b7e74b.png7a399525ddec4b77923c464820b33738 (1).png7a399525ddec4b77923c464820b33738.png

7、访问192.168.171.135:7001/1,输入密码,获取shell

0a2653c851af460fa595bd959398a8f1.png0eacb84100b54626af849e6b562bf92a.png

禁止非法,后果自负

目录
相关文章
|
11月前
|
Java
IDEA版SpringBoot全教程 04 整合JSP
IDEA版SpringBoot全教程 04 整合JSP
|
SQL Oracle 关系型数据库
JDBC 实战 MYSQL 和 JSP 网站开发| 学习笔记
快速学习 JDBC 实战 MYSQL 和 JSP 网站开发
210 0
JDBC 实战 MYSQL 和 JSP 网站开发| 学习笔记
|
安全 Java 应用服务中间件
集中式整合之加入jsp|学习笔记
快速学习集中式整合之加入jsp
58 0
集中式整合之加入jsp|学习笔记
|
XML Java Apache
SpringBoot 整合 Jsp|学习笔记
快速学习 SpringBoot 整合 Jsp
113 0
SpringBoot 整合 Jsp|学习笔记
|
Java 关系型数据库 MySQL
JSP+JDBC实现客户关系管理系统|学习笔记
快速学习JSP+JDBC实现客户关系管理系统
JSP+JDBC实现客户关系管理系统|学习笔记
|
Java 关系型数据库 MySQL
JSP+JDBC实现客户关系管理系统|学习笔记
快速学习JSP+JDBC实现客户关系管理系统
JSP+JDBC实现客户关系管理系统|学习笔记
|
Java 关系型数据库 MySQL
JSP+JDBC实现客户关系管理系统|学习笔记
快速学习JSP+JDBC实现客户关系管理系统
JSP+JDBC实现客户关系管理系统|学习笔记
|
Java 关系型数据库 MySQL
JSP+JDBC实现客户关系管理系统学习笔记
快速学习JSP+JDBC实现客户关系管理系统
JSP+JDBC实现客户关系管理系统学习笔记
|
Java 应用服务中间件 开发者
使用外部 Servlet 容器 &JSP 支持|学习笔记
快速学习使用外部 Servlet 容器&JSP 支持
139 0
|
存储 JavaScript 前端开发
【JavaWeb】JSP学习笔记
JSP:Java Server Pages,Java服务端页面JSP是一种动态的网页技术,其中既可以定义HTML、CSS、JS等静态内容,还可以定义Java代码的动态内容JSP = HTML + Java,用于简化开发的JSP 本质上就是一个ServletJSP在被访问的时候,又JSP容器(Tomcat)将其转换为Java文件(Servlet,.java文件),再由JSP容器将其编译(.class文件),最终对外提供服务的其实就是这个字节码文件。
【JavaWeb】JSP学习笔记