War木马制作并tomcat成功getshell
2019-02-22 本文已影响0人
简书佘
WAR木马文件制作
(1)安装jdk
(2)在网上找一个jsp马

(3)将ma.jsp小马放在JDK_HOME/bin目录下

(4)cmd进入JDK_HOME/bin目录,运行"jar cvf shell.war ma.jsp",生成shell.war小马文件
java.io.FileNotFoundException: shell.war (拒绝访问。)--报错
原因--Cmd运行不是管理员权限

解决方法--使用管理员权限运行


嗯~war木马制作成功
Tomcat后台getshell
(1)登陆访问http://ip:port/manager/html;”/manager”管理路径

(2)默认用户名/密码:admin/123456;成功进入上传页面,war部署;

(3)上传成功之后,在当前上传的页面可以看见有shell项目已成功部署

(4)木马文件访问--中国菜刀

(5)菜刀成功连接http://219.153.XX.XXX:4329/shell/ma.jsp

就这样getshell~