
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
Tomcat-pass-getshell弱口令漏洞复现
1、开启环境,进入网站2、点击Manager App,弱口令admin登录3、登陆成功4、制作jsp木马,下段jsp木马密码为:passwd,将下述代码保存为jsp格式,并将jsp格式文件打包压缩成为war文件格式进行上传。5、/压缩包文件名/一句话木马.jsp6、打开蚁剑,进行连接,连接成功!7、查看主目录下的tmp文件,找到flag!

记一次渗透过程中某APP的逆向分析过程
本次APP逆向过程需要熟练各种工具的使用以及环境的配置,如使用Magisk,而大部分人的手机都没有root,所以得使用虚拟环境,也就是光速虚拟机,还有一些诸如ReqableJEB算法助手。
到底了







