[ハックザボックス]ターゲット4ジェリー

ここに画像の説明を挿入
最初にnmapを使用してポートをスキャンし、ポート8080のみが開いていることを確認します。これ
ここに画像の説明を挿入
は、ディレクトリをスキャンするためにTomcatによって提供されるデフォルトのインターフェイス
ここに画像の説明を挿入
dirmapです。
ここに画像の説明を挿入

マネージャーの管理ページに移動して、認証が必要
ここに画像の説明を挿入
ここに画像の説明を挿入
です。パスワードをs3cretにするように求められます。これを試してみました。これを試してみました。手間が省け、自分でブラストする必要がありません。Tomcat
ここに画像の説明を挿入
の背景に簡単に入ることができます。多くのgetshellメソッドがあり、ここ

use exploit/multi/http/tomcat_mgr_upload

ここに画像の説明を挿入

ここに画像の説明を挿入
管理者のデスクトップでフラグを見つけるために直接通り抜けてください
ここに画像の説明を挿入

cd C:\Users\Administrator\Desktop\flags
type "2 for the price of 1.txt"

勝つ
ここに画像の説明を挿入

おすすめ

転載: blog.csdn.net/m0_51078229/article/details/123803200