登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
1
2
/ 2 页
下一页
返回列表
首页
›
业界区
›
科技
›
vulfocus靶场实操tomcat-pass-getshell弱口令漏洞 ...
vulfocus靶场实操tomcat-pass-getshell弱口令漏洞
[ 复制链接 ]
黎娅茜
2025-6-9 16:23:49
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
vulfocus靶场实操之tomcat-pass-getshell弱口令漏洞
提前声明:
本节所有操作都是在vulfocus靶场中进行操作,严禁在无授权的情况下进行任何的渗透操作。
前言:
本节主要对vulfocus靶场中tomcat中间件进行模拟攻击,通过该中间件存在的漏洞进入到后台拿到flag,完成该靶场要求。
工具:BurpSuite、中国剑蚁。
描述:tomcat是一个用于快速部署jsp网站的中间件。
内容:
根据内容要求对tomcat进行弱口令爆破->然后通过文件上传漏洞,传入jsp大马,然后实现中国蚁剑的远程控制,拿到flag,完成任务。
实操过程:
1、首先启动该靶场。
2、最上面的红框就是靶场的IP地址,下面的红色箭头是最后提交flag的位置。
3、进入靶场之后找到该页面登录模块
4、点击之后发现是弹窗型的登录页面,通过查看源代码发现,class选择器定义的为”button”。
Button:标签定义可点击的按钮。
到该页面使用BP进行密码爆破。
先进入BP将拦截关闭,然后进入到账号密码登录页面,打开代理,将数据引到BP进行密码爆破。
这里先随便输入一个密码,在BP得到该页面的数据,通过BP发现该密码通过base64编码进行了加密。
5、全选该密码,通过base解码发现,该账号密码组成为”admin”、”:”、”admin”,分为三部分,这样账号密码的格式就清楚了,接下来开始进行账号密码爆破。
爆破前建议猜解密码最多设置4个,通过实际测试发现tomcat6/7/8+会针对登陆次数过多的用户进行锁定,测试结果为5次以上就会锁定,解决方法可以通过用大量的账号和一个或者4个以内密码进行爆破,通过让tomcat内存占满,再对tomcat进行账号密码进行爆破就可以了。
全选账号密码,将全选的区域加入到攻击器(intruder)里。
选择狙击手模式,就是默认模式。在进行爆破之前,我们已经知道该账号密码组成方式为”admin”、”:”、”admin”,分为三部分。
选择payload,因为爆破的账号密码格式与平常的账号密码格式不一样,所以设置类型为自定义迭代器,来自己进行定义账号密码格式。
位置1:从文件加载我从其他方式获取的密码字典。位置2:为”:”。位置3:为需要爆破密码部分,因为之前测试的时候密码我已经知道了,所以这里我是跟错误的密码混在一起让大家看下效果。
在有效荷载的处理中需要设置自己的账号密码进行爆破的时候格式必须是base64编码,取消勾选URL编码字符,最后开始攻击。
发现响应码为200的base64的账号密码,然后点击该条例,全选base64加密后的账号密码,进行base64解码。
得到tomcat的登录账号与登录密码。
6、在该页面输入刚才获得的账号与密码。发现能够进行正常登录
7、该页面向下划,发现能够部署war文件包,这里咱们可以尝试一下JSP大马能够打包成war文件进行上传。
8、在进行jsp大马上传,需要先制作一个jsp大马,然后通过在java/bin文件夹通过jar cvf xxxx命令进行war制作。
以下为jsp大马制作以及war包制作。
9、打开中国蚁剑,右键-》添加数据,数据没要求,可以随便设置,主要是为了生成jsp大马,添加完成数据之后,选中添加的数据,然后生成shell,密码随便设置,把代码复制到文档就行,后续需要使用,这里我复制命名的文件夹是a.jsp。
将a.jsp文件复制到java/bin的目录下,开始进行war包的制作。在该目录下打开cmd,输入jar cvf text.war a.jsp,该命令的作用是将a.jsp文件打包成一个名为text.war的Web应用程序归档文件。
10、回到该页面进行上传文件,并进行部署。
点击text这个上传的war
到该页面手动在URL上输入刚才转成war包之前的jsp包。
回车发现页面变成空白的,这就表示成功了。
11、复制空白页面的URL,打开中国蚁剑,添加该数据,密码为最开始生成jsp包的设置的密码。
点击测试连接,发现连接成功。然后点击添加,添加该条数据。
右键添加的数据,点击虚拟终端
通过命令发现flag,复制之后进行提交即可。
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
vulfocus
靶场
实操
tomcat
pass
相关帖子
vulnhub靶场breakout-2-morpheus
vulnhub靶场breakout-2-morpheus
打通OpenClaw与Telegram的超详细实操教程
打通OpenClaw与Telegram的超详细实操教程
打通OpenClaw与Telegram的超详细实操教程
打通OpenClaw与Telegram的超详细实操教程
【渗透测试】HTB靶场之Lock 全过程wp
【渗透测试】HTB靶场之WingData 全过程wp
记SpringBoot升级Tomcat引发的两类典型问题及解决方案
Burpsuite靶场-jwt漏洞原理总结及复现
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
vulnhub靶场breakout-2-morpheus
5
29
各卧唯
2026-02-10
业界
vulnhub靶场breakout-2-morpheus
7
34
决台
2026-02-10
业界
打通OpenClaw与Telegram的超详细实操教程
10
40
笃迩讦
2026-02-11
业界
打通OpenClaw与Telegram的超详细实操教程
3
39
稼布欤
2026-02-11
业界
打通OpenClaw与Telegram的超详细实操教程
5
57
扈怀易
2026-02-11
业界
打通OpenClaw与Telegram的超详细实操教程
7
49
辖瑁地
2026-02-11
业界
【渗透测试】HTB靶场之Lock 全过程wp
3
53
愿隙
2026-02-17
业界
【渗透测试】HTB靶场之WingData 全过程wp
4
266
迁岂罚
2026-02-19
安全
记SpringBoot升级Tomcat引发的两类典型问题及解决方案
1
396
锄淫鲷
2026-03-08
业界
Burpsuite靶场-jwt漏洞原理总结及复现
0
13
寨亳
2026-03-11
回复
(36)
龙梨丝
2025-10-15 00:41:52
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
收藏一下 不知道什么时候能用到
摹熹
2026-1-16 19:34:17
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢分享
钦娅芬
2026-1-18 14:56:49
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
感谢发布原创作品,程序园因你更精彩
挡缭
2026-1-18 20:08:01
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢,下载保存了
伯斌
2026-1-20 15:43:52
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
新版吗?好像是停更了吧。
丘娅楠
2026-1-21 05:05:49
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
谢谢楼主提供!
轨项尺
2026-1-21 10:33:08
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
喜欢鼓捣这些软件,现在用得少,谢谢分享!
栓汨渎
2026-1-21 14:42:04
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
用心讨论,共获提升!
崔瑜然
2026-1-22 12:46:40
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢分享,下载保存了,貌似很强大
梦霉
2026-1-24 11:39:39
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
东西不错很实用谢谢分享
圄旧剖
2026-1-25 08:35:27
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
感谢分享
垢峒
2026-1-25 11:36:19
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
感谢分享,学习下。
歇凛尾
2026-2-4 04:04:13
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
yyds。多谢分享
廖彗云
2026-2-4 06:31:40
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
谢谢分享,辛苦了
浅皮懔
2026-2-4 08:11:28
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
用心讨论,共获提升!
氛疵
2026-2-6 12:57:11
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
鼓励转贴优秀软件安全工具和文档!
忿惺噱
2026-2-6 13:19:45
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
这个有用。
滤冽
2026-2-7 04:16:04
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
分享、互助 让互联网精神温暖你我
柯惠心
2026-2-8 04:21:01
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
分享、互助 让互联网精神温暖你我
下一页 »
1
2
/ 2 页
下一页
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
业界
安全
签约作者
程序园优秀签约作者
发帖
黎娅茜
2026-2-8 04:21:01
关注
0
粉丝关注
21
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991125
anyue1937
9994892
kk14977
6845359
4
xiangqian
638210
5
神泱
9522
6
韶又彤
9912
7
宋子
9878
8
荪俗
9016
9
闰咄阅
9995
10
刎唇
9995
查看更多
今日好文热榜
506
【节点】[SampleTexture3D节点]原理解析与
166
记一次Webshell流量分析 | 添柴不加火
975
旧安卓手机部署openclaw
631
AI编程时代,35岁以上程序员将何去何从?
827
[Refactor]CPP Learn Data Day 1
0
Block Copy 的内存布局详解
613
把 Flask 搬进 ESP32,高中生自研嵌入式 We
5
渐得如意智能自动化办公平台——定义属于你
889
[AI/Agent/社交] AI Agent社交网络产品:Mo
526
C++协程入门
284
TCSSOFTDEPTCOPY.zip Can download source
801
Vue3 + Iframe 实战:打造企业级流程配置中
823
“你用AI,那我也会用AI,我还要你干什么?
621
自感痕迹论:先验意义场域与经验痕迹内外
9
一道KMP统考真题彻底讲透:nextval与滑动距
7
一道KMP统考真题彻底讲透:nextval与滑动距
741
从 Clubhouse 的崛起与陨落,看语聊房 RTC
244
老马失前蹄,竟然在数据库外键上翻车了,重
8
老马失前蹄,竟然在数据库外键上翻车了,重
7
老马失前蹄,竟然在数据库外键上翻车了,重