Corrosion2靶機

打開靶機

信息收集:

kali里使用arp-scan -l或者netdiscover發現主機

使用nmap掃描端口

nmap -sS -sV -T4 -n -p- 192.168.31.20

開啟了22、80、8080端口?8080發現開啟了tomcat服務

掃出了他的ip以及他開放的端口,我們接下來拿瀏覽器訪問一下

兩個頁面都沒有什么有用信息,8080端口tomcat頁面有個登錄頁面,但需要賬號和密碼

那下一步我們就是找他的賬號和密碼了

先探測一下這個網站的目錄,我這里使用的kali上的工具

dirsearch -u http://192.168.31.20
dirsearch -u http://192.168.31.20:8080

我們來查看一下 readme.txt 和 backup.zip。

其中說到,給了一個誰也找不到的文件用密碼打開此文件,那么就是指 backup.zip 文件,將其下載下來。

wget http://192.168.31.20:8080/backup.zip

unzip backup.zip

如圖所示確實需要密碼

密碼破解

Kali Linux上的fcrackzip是一款??專門用于破解ZIP文件密碼??的工具,支持??暴力破解??和??字典攻擊??兩種模式,常用于滲透測試中的密碼恢復場景。

沒有的話,下載一下就好

apt install fcrackzip

fcrackzip -D -p /usr/share/wordlists/rockyou.txt -u backup.zip?
如果顯示沒有那個字典,直接cd到那個目錄,解壓它

gzip -d -k rockyou.txt.gz

然后再執行剛才命令

發現了密碼

@administrator_hi5

然后咱們把剛才拖入那個文件解壓一下,看看有什么,命令如下

# -d指定解壓放入的目錄
unzip backup.zip -d back

我們一個一個去查看一下文件內容看能不能找到賬號和登錄密碼

tomcat-users.xml文件下我們發現了兩組密碼

admin melehifokivai

manager melehifokivai

現在可以登錄了

web滲透

?看到這個頁面,我們應該想到這是經典的中間件漏洞的,tomcat的在線部署war包

我們先讓哥斯拉生成一個jsp木馬文件

生成好了以后,把我們生成的jsp文件壓縮正zip文件,再將后綴改成war

然后點部署即可

這樣就可以直接訪問到我們的jsp文件了,然后我們用webshell工具連接

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/91749.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/91749.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/91749.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

編程與數學 03-002 計算機網絡 18_物聯網與網絡

編程與數學 03-002 計算機網絡 18_物聯網與網絡一、物聯網的基本概念(一)物聯網的架構與層次(二)物聯網的關鍵技術二、物聯網網絡的構建(一)物聯網網絡的通信協議(二)物聯網網絡的拓…

【Kubernetes】ConfigMap配置管理:存儲配置參數,創建到容器掛載

在Kubernetes中,配置管理是應用部署的重要環節。ConfigMap作為存儲非敏感配置數據的資源對象,能幫助我們實現"配置與代碼分離",讓應用部署更靈活。一、什么是ConfigMap? ConfigMap是Kubernetes中用于存儲非加密配置數據…

Promise和回調地獄

順序執行 vs. 異步操作: 當我們說“順序執行”,通常是指 操作按順序發生。而 異步操作 指的是操作在后臺執行,不會阻塞其他操作,通常會使用回調、Promise 或 async/await 來處理結果。 在 Promise 鏈式調用 的情況下,雖…

LeetCode 65:有效數字

LeetCode 65:有效數字問題本質與挑戰 需判斷字符串是否為有效數字,規則涉及整數、小數、指數(e/E)的復雜組合,如: 整數:123、-45、678小數:1.2、.3、4.、5.6指數:1e10、2…

數據結構之順序表應用與雙指針法

元素刪除通過元素移動的方式來模擬刪除操作:將指定下標后的所有元素依次向前移動一位,覆蓋要刪除的元素,從而達到 "刪除" 的效果。 通過自定義函數實現刪除功能,需要傳入數組、數組長度的指針(因為要修改長度…

Python編程基礎與實踐:Python基礎數據類型入門

Python變量與數據類型實踐 學習目標 通過本課程的學習,學員可以掌握Python中變量的基本概念,了解并能夠使用Python的基本數據類型,包括整型、浮點型、字符串和布爾值。此外,學員還將學習如何在實際編程中聲明和使用這些數據類型。…

深入解析C/C++函數變量傳遞:棧、堆與全局變量的生命周期之旅

資料合集下載鏈接: ?https://pan.quark.cn/s/472bbdfcd014? 在編程學習中,函數是構建程序的基石,而理解變量如何在函數之間正確、安全地傳遞,則是從入門到進階的關鍵一步。我們經常會遇到這樣的困惑:為什么一個指針在某個函數里工作正常,傳遞給另一個函數后卻變成了“…

Ubuntu18網絡連接不上也ping不通網絡配置問題排查與解決方法

Ubuntu 18啟動以后發現連接不上網絡,執行 ip a命令或者ifconfig都顯示不了正確的地址(192.168.xxx.xxx)。 剛裝好系統是沒問題的,打算使用FTP開啟ftp服務與windows互傳文件,安裝了net-tools插件就突然連不上網絡了,懷疑是網絡配置被修改了。 經過了一段時間折騰終于解決了,…

【計算機網絡】Socket網絡編程

目錄 一、主機字節序列和網絡字節序列 二、套接字地址結構 1、IPv4 地址結構 (sockaddr_in) 2、IPv6 地址結構 (sockaddr_in6) 3、通用套接字地址結構 (sockaddr) 4、Unix域套接字地址結構 (sockaddr_un) 5、專用 socket 地址結構 6、套接字地址結構的轉換 字符串轉二進制地址 …

網頁操作自動化解決方案:如何用Browser-Use+CPolar提升企業運營效率

文章目錄前言1. 安裝Ollama2. Gemma3模型安裝與運行3. 虛擬環境準備3.1 安裝Python3.2. 安裝conda4. 本地部署Brower Use WebUI4.1 創建一個新conda環境4.2 克隆存儲庫4.3 安裝依賴環境4.4 安裝瀏覽器自動化工具4.5 修改配置信息5. 本地運行測試6. 安裝內網穿透6.1 配置公網地址…

Pycharm的設置過程

20250802 用于記錄pycharm的設置過程 編輯器相關 python語言設置文件注釋 在設置的編輯器部分,按照需求設置模板! 函數生成注釋

GaussDB as的用法

通過使用 SQL,可以為表名稱或列名稱指定別名(Alias)。1 別名的作用SQL 別名用于為表或表中的列提供臨時名稱。 SQL 別名通常用于使列名更具可讀性。 SQL 一個別名只存在于查詢期間。 提高SQL執行效率與編寫SQL代碼效率。2 使用別名的場景在下…

Prim算法

一,prim算法邏輯1.理解:克魯斯卡爾算法關注的是邊,普里姆算法關注的是點把圖中每個頂點比作孤島,點亮一座孤島就可以解鎖附近的孤島每次解鎖的點都是離自身最近的點2.普里姆算法流程a.采用鄰接矩陣表示,考慮要查找最小…

嵌入式學習之硬件——51單片機 1.0

一、基礎知識1.什么是嵌入式?嵌入式以應用為中心,計算機技術為基礎,軟硬件可裁剪的專用計算機系統;2.嵌入式的應用?消費電子、無人駕駛、儲能、新能源........3.嵌入式發展?(1)第一階…

51c大模型~合集161

自己的原文哦~ https://blog.51cto.com/whaosoft/14079111 #這家國內公司,在給xx智能技術棧做「通解」 打通機器人智能化的關鍵:眼腦手。 xx智能(Embodied Intelligence)是 AI 領域里熱度極高的賽道:給大模型…

Linux9 root密碼修改

開機按e進入在linux行即quiet后面輸入rd.break ctrlx進入內核輸入mount -o remount,rw /sysrootchroot /sysrootpasswd root即可修改密碼輸入touch /.autorelabelexitexit等待即可

提示詞增強工程(Prompt Enhancement Engineering)白皮書草稿

提示詞增強工程(Prompt Enhancement Engineering)白皮書草稿 作者: 技術人進化社 Email:2819699195qq.com 日期: 2025年7月30日 1. 引言 隨著大型語言模型(LLM)能力的飛速發展,如何高…

電路元器件

電流單位 電壓 電阻單位 電阻的決定式 歐姆定律 交流電和直流電 交流電 串聯電路 并聯電路 在線模擬器 Circuitjs web 在線電路模擬器 下載

廣泛分布于內側內嗅皮層全層的速度細胞(speed cells)對NLP中的深層語義分析的積極影響和啟示

速度細胞(Speed Cells)作為內側內嗅皮層(MEC)的核心神經元,通過編碼運動速度信息與網格細胞協同實現動態路徑整合。這一神經機制為自然語言處理(NLP)的深層語義分析提供了以下關鍵啟示和影響&am…

sql中的多表查詢

在SQL中,多表查詢用于從多個表中組合數據,常見的方法包括 ?連接查詢(JOIN)?? 和 ?子查詢。以下是詳細說明和示例:一、連接查詢(JOIN)通過關聯字段將多個表的數據合并,分為以下幾…