中间件安全:Apache Tomcat 弱口令.(反弹 shell 拿到服务器的最高控制权.)

这篇具有很好参考价值的文章主要介绍了中间件安全:Apache Tomcat 弱口令.(反弹 shell 拿到服务器的最高控制权.)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

中间件安全:Apache Tomcat 弱口令.

Tomcat  是 Apache 软件基金会(Apache Software Foundation)的 Jakarta 项目中的一个核心项目,由 Apache、Sun 和其他一些公司及个人共同开发而成。 通过弱口令登录后台,部署 war 包 geshell .


目录:

中间件安全:Apache Tomcat 弱口令.

Apache Tomcat 弱口令:

靶场准备:Web安全:Vulfocus 靶场搭建.(漏洞集成平台)_vulfocus靶场搭建-CSDN博客

测试漏洞:

第一步:直接访问 IP地址 和 映射的端口.

第二步:测试 账号和密码 是否存在弱口令.

第三步:使用 Burp 进行抓包,发现 账号和密码 的信息.

第四步:在 Burp 中把信息发给 测试器 ,进行 账号和密码 爆破破解.

第五步:拿着 账号和密码 进行登录就好.

第六步:反弹 shell 拿服务器的控制权.


Apache Tomcat 弱口令:

靶场准备:Web安全:Vulfocus 靶场搭建.(漏洞集成平台)_vulfocus靶场搭建-CSDN博客

中间件弱口令,渗透测试 领域.,# 服务攻防 领域.,Web安全 领域.,中间件,安全,tomcat,网络安全,web安全,服务器

中间件弱口令,渗透测试 领域.,# 服务攻防 领域.,Web安全 领域.,中间件,安全,tomcat,网络安全,web安全,服务器

中间件弱口令,渗透测试 领域.,# 服务攻防 领域.,Web安全 领域.,中间件,安全,tomcat,网络安全,web安全,服务器


测试漏洞:

第一步:直接访问 IP地址 和 映射的端口.

中间件弱口令,渗透测试 领域.,# 服务攻防 领域.,Web安全 领域.,中间件,安全,tomcat,网络安全,web安全,服务器


第二步:测试 账号和密码 是否存在弱口令.

中间件弱口令,渗透测试 领域.,# 服务攻防 领域.,Web安全 领域.,中间件,安全,tomcat,网络安全,web安全,服务器


第三步:使用 Burp 进行抓包,发现 账号和密码 的信息.

中间件弱口令,渗透测试 领域.,# 服务攻防 领域.,Web安全 领域.,中间件,安全,tomcat,网络安全,web安全,服务器

中间件弱口令,渗透测试 领域.,# 服务攻防 领域.,Web安全 领域.,中间件,安全,tomcat,网络安全,web安全,服务器

中间件弱口令,渗透测试 领域.,# 服务攻防 领域.,Web安全 领域.,中间件,安全,tomcat,网络安全,web安全,服务器


第四步:在 Burp 中把信息发给 测试器 ,进行 账号和密码 爆破破解.

中间件弱口令,渗透测试 领域.,# 服务攻防 领域.,Web安全 领域.,中间件,安全,tomcat,网络安全,web安全,服务器

中间件弱口令,渗透测试 领域.,# 服务攻防 领域.,Web安全 领域.,中间件,安全,tomcat,网络安全,web安全,服务器

中间件弱口令,渗透测试 领域.,# 服务攻防 领域.,Web安全 领域.,中间件,安全,tomcat,网络安全,web安全,服务器

中间件弱口令,渗透测试 领域.,# 服务攻防 领域.,Web安全 领域.,中间件,安全,tomcat,网络安全,web安全,服务器

中间件弱口令,渗透测试 领域.,# 服务攻防 领域.,Web安全 领域.,中间件,安全,tomcat,网络安全,web安全,服务器

中间件弱口令,渗透测试 领域.,# 服务攻防 领域.,Web安全 领域.,中间件,安全,tomcat,网络安全,web安全,服务器

中间件弱口令,渗透测试 领域.,# 服务攻防 领域.,Web安全 领域.,中间件,安全,tomcat,网络安全,web安全,服务器

中间件弱口令,渗透测试 领域.,# 服务攻防 领域.,Web安全 领域.,中间件,安全,tomcat,网络安全,web安全,服务器


第五步:拿着 账号和密码 进行登录就好.

中间件弱口令,渗透测试 领域.,# 服务攻防 领域.,Web安全 领域.,中间件,安全,tomcat,网络安全,web安全,服务器

中间件弱口令,渗透测试 领域.,# 服务攻防 领域.,Web安全 领域.,中间件,安全,tomcat,网络安全,web安全,服务器


第六步:反弹 shell 拿服务器的控制权.

# 下载一个工具(哥斯拉)进行生存 木马 和 连接木马.

https://github.com/BeichenDream/Godzilla

中间件弱口令,渗透测试 领域.,# 服务攻防 领域.,Web安全 领域.,中间件,安全,tomcat,网络安全,web安全,服务器

中间件弱口令,渗透测试 领域.,# 服务攻防 领域.,Web安全 领域.,中间件,安全,tomcat,网络安全,web安全,服务器

把 1.jsp 进行压缩,然后再把 压缩文件的后缀 改为 war

中间件弱口令,渗透测试 领域.,# 服务攻防 领域.,Web安全 领域.,中间件,安全,tomcat,网络安全,web安全,服务器

中间件弱口令,渗透测试 领域.,# 服务攻防 领域.,Web安全 领域.,中间件,安全,tomcat,网络安全,web安全,服务器

中间件弱口令,渗透测试 领域.,# 服务攻防 领域.,Web安全 领域.,中间件,安全,tomcat,网络安全,web安全,服务器

中间件弱口令,渗透测试 领域.,# 服务攻防 领域.,Web安全 领域.,中间件,安全,tomcat,网络安全,web安全,服务器

中间件弱口令,渗透测试 领域.,# 服务攻防 领域.,Web安全 领域.,中间件,安全,tomcat,网络安全,web安全,服务器

回到 连接工具(哥斯拉),进行连接.

中间件弱口令,渗透测试 领域.,# 服务攻防 领域.,Web安全 领域.,中间件,安全,tomcat,网络安全,web安全,服务器

中间件弱口令,渗透测试 领域.,# 服务攻防 领域.,Web安全 领域.,中间件,安全,tomcat,网络安全,web安全,服务器

     

    文章来源地址https://www.toymoban.com/news/detail-755787.html

    

到了这里,关于中间件安全:Apache Tomcat 弱口令.(反弹 shell 拿到服务器的最高控制权.)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 小迪安全 第59天 服务攻防-中间件安全&CVE 复现&IIS&Apache&Tomcat&Nginx

    IIS现在用的也少了,漏洞也基本没啥用  没有和权限挂钩 windows 2003上面的漏洞 配置不当:该漏洞与 Nginx、php 版本无关,属于用户配置不当造成的解析漏洞。 这个跟文件上传类似,找到文件上传点,上传png图片 找到上传路径和nginx版本号 查看路径 添加后缀可以用php执行png

    2024年02月04日
    浏览(100)
  • 中间件安全—Tomcat常见漏洞

      整个复现环境均使用Vulhub一键搭建漏洞测试靶场,Vulhub靶场:链接 1.2.1.漏洞原理   Tomcat配置文件/conf/web.xml 配置了可写(readonly=false),导致可以使用PUT方法上传任意文件,攻击者将精心构造的payload向服务器上传包含任意代码的 JSP 文件。之后,JSP 文件中的代码将能被

    2024年02月08日
    浏览(57)
  • 中间件安全—Apache常见漏洞

      简单介绍一下apache是什么,Apache是世界使用排名第一的Web服务器软件。它可以运行在几乎所有广泛使用的计算机上,由于其跨平台和安全性被广泛使用,是最流行的Web服务器端软件之一。它快速、可靠并且可通过简单的API扩充,将python等解释器编译到服务器中。 1.2.1.漏洞

    2024年01月22日
    浏览(51)
  • tomcat中间件漏洞复现

    Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。由于有了Sun 的参与和支持,最新的Servlet 和JSP 规范总是能在Tomcat 中得到体现,Tomcat 5支持最新的Servlet 2.4 和JSP 2.0 规范。因为Tomcat 技术先进、性

    2024年02月10日
    浏览(50)
  • Tomcat中间件打印请求日志

    修改conf下的 server.xml 文件中的 Valve 配置 主要修改pattern的值 相关pattern的含义可以参考官方文档,这里贴上方便查询 最后打印格式如下 在SpringBoot使用嵌入式Tomcat可以在配置文件中按照如下配置 directory可以配置相对路径或绝对路径,如果是相对路径,那么最终会放在Tomcat的基

    2024年02月07日
    浏览(56)
  • 【精选】中间件 tomcat漏洞复现

    目录 1、tomcat后台弱口令漏洞利用 利用冰蝎连接: 2、tomcat远程代码执行漏洞 利用冰蝎子连接: 利用冰蝎连接: 靶场: 124.70.71.251:49586 利用冰蝎的 shell.jsp 文件 利用冰蝎子连接:

    2024年01月21日
    浏览(51)
  • 性能优化-中间件tomcat调优

    主要有三个: 管理Servlet应用的生命周期。Tomcat可以管理和控制Servlet应用程序的启动、停止、暂停和恢复等生命周期过程,确保Servlet应用的稳定运行和有序管理。 把客户端请求的url映射到对应的servlet。Tomcat作为一个Web服务器,可以将客户端发送的HTTP请求URL映射到相应的Se

    2024年02月07日
    浏览(51)
  • [运维|中间件] Apache APISIX使用笔记

    Apache APISIX 是一个动态、实时、高性能的云原生 API 网关,提供了负载均衡、动态上游、灰度发布、服务熔断、身份认证、可观测性等丰富的流量管理功能。 官方文档地址 快速安装

    2024年02月14日
    浏览(51)
  • 平台安全之中间件安全

    理解中间件 一次web访问的顺序,web浏览器-web服务器(狭义)-web容器-应用服务器-数据库服务器 web服务器 广义:提供广义web服务的软件或主机 狭义:提供w3服务的软件或主机,即Web服务器软件或装有Web服务器软件的计算机。例如:IIS、Apache、nginx、Lighttpd。Web服务器可以处理

    2024年02月13日
    浏览(52)
  • 中间件安全

    vulhub漏洞复现:https://vulhub.org/ 操作教程:https://www.freebuf.com/sectool/226207.html 一、Apache Apache(音译为阿帕奇)是世界使用排名第一的Web服务器软件。它可以运行在几乎所有广泛使用的计算机平台上,由于其跨平台和安全性被广泛使用,是最流行的Web服务器端软件之一。 Apache是用

    2024年02月21日
    浏览(41)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包