logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Tomcat-pass-getshell弱口令漏洞复现

1、开启环境,进入网站2、点击Manager App,弱口令admin登录3、登陆成功4、制作jsp木马,下段jsp木马密码为:passwd,将下述代码保存为jsp格式,并将jsp格式文件打包压缩成为war文件格式进行上传。5、/压缩包文件名/一句话木马.jsp6、打开蚁剑,进行连接,连接成功!7、查看主目录下的tmp文件,找到flag!

文章图片
#tomcat#java#安全
记一次渗透过程中某APP的逆向分析过程

本次APP逆向过程需要熟练各种工具的使用以及环境的配置,如使用Magisk,而大部分人的手机都没有root,所以得使用虚拟环境,也就是光速虚拟机,还有一些诸如ReqableJEB算法助手。

#web安全#网络安全#web app
到底了