设为首页 收藏本站
查看: 761|回复: 0

[经验分享] 利用Tomcat的用户名和密码构建“永久”后门

[复制链接]

尚未签到

发表于 2018-11-30 11:21:30 | 显示全部楼层 |阅读模式
从本案例中可以学到:
的一些基础知识
的用户名和密码来构建后门
”一文中的思路,该文中提供的war的缩写,是由Sun Microsystems语言作为脚本语言的,JSP的应用程序。在传统的网页HTML程序片段和JSPWeb格式返回给客户。程序片段可以操作数据库、重新定向网页以及发送 email ,无Java Applet是一个免费的开源的Serlvet项目中的一个核心项目,由Apache的参与和支持,最新的Servlet中得到体现。与传统的桌面应用程序不同,Tomcat)文件。WAR应用程序格式,与JAR文件或者包含这两种文件的目录,另外还会有一个WEB-INF文件和一个classes目录下则包含编译好的Servlet所依赖的其它类(如JavaBean下的libTomcatwebapp时,通常第一次会很慢,因为Tomcat文件,然后编译。编译以后,访问将会很快。另外Tomcat文件中。通过这个应用,辅助于Ftp不仅仅是一个Servlet页面。但是与Apache。可以将Tomcat处理静态HtmlServlet.的配置文件即可。
后会默认开放8080页面,如图1连接到Tomcat用户配置文件。Tomcat程序安装目录下的conf”那一行的用户名和密码。
http://blog.运维网.com/attachment/200801/200801111200042386710.jpg
说明:
不是很了解的管理员在安装完Tomcat2来获取这个文件的内容。
提供了在线管理,本案例也正式利用在线管理来构建后门的。在图1登录窗口有点类似,如图3登录Tomcat中输入从“tomcat-users.xml4 1”(停止)、“Reload”会对文件进行物理删除。
文件的名称,例如上传的文件是job.war”文件夹 后门程序。在部署管理页面的下方有一个“WAR file to deploy,单击“deploy5 说明
文件。
软件安装在系统中,然后将单一或者多个jsp”即可。
会自动进行部署并运行。
”,如果设置正确会显示如图66 中执行命令。在Webshell”命令可以查看网络连接等,如图7执行命令
)通过这种方式部署的Jspjsp)本案例构建后门也正是这里,平时可以在系统中保留一个小的后门程序,如果后门程序被杀毒软件查杀或者被管理员发现并删除掉了,则可以通过以上步骤重新进行部署,从而循环永久保留后门。

)密码为空的情况,同时也适合于获取了tomcat不是特别熟悉,尤其是部署设置,不知道在jsp的执行,本案例是对服务器***的一种探讨,功能强大的应用程序往往一个弱小的漏洞就可以攻破整个系统。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-641540-1-1.html 上篇帖子: tomcat 管理脚本 下篇帖子: 怎样在同一系统中启动多个TOMCAT
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表