War木马制作并tomcat成功getshell

2019-02-22  本文已影响0人  简书佘

WAR木马文件制作

(1)安装jdk

(2)在网上找一个jsp马

(3)将ma.jsp小马放在JDK_HOME/bin目录下

(4)cmd进入JDK_HOME/bin目录,运行"jar cvf shell.war ma.jsp",生成shell.war小马文件

java.io.FileNotFoundException: shell.war (拒绝访问。)--报错

原因--Cmd运行不是管理员权限

解决方法--使用管理员权限运行

嗯~war木马制作成功

Tomcat后台getshell

(1)登陆访问http://ip:port/manager/html;”/manager”管理路径

(2)默认用户名/密码:admin/123456;成功进入上传页面,war部署;

(3)上传成功之后,在当前上传的页面可以看见有shell项目已成功部署

(4)木马文件访问--中国菜刀

(5)菜刀成功连接http://219.153.XX.XXX:4329/shell/ma.jsp

就这样getshell~

上一篇 下一篇

猜你喜欢

热点阅读