当前位置: 首页 > news >正文

第八章 内存马分析-java02-shiro

第八章 内存马分析-java02-shiro

1.将 shiro 的 key 作为 flag 提交

在上个靶场已经找到了shiro的key,flag{KduO0i+zUIMcNNJnsZwU9Q==}

2.隐藏用户后删除,并将隐藏用户名作为 flag 提交

这里提示我们要渗透进入,先使用nmap对靶场进行信息收集一下

nmap -sV -A -Pn 52.82.107.142 

image-20251022124517047

nmap扫描,发现22和8088端口开放,8088看一下里面是一个登录页面

image-20251022124657554

利用上个靶场的key对目标网站打一波反序列化

image-20251022124911551

存在漏洞 利用蚁剑jsp内存马连接

image-20251022125456380

image-20251022125549058

image-20251022125635676

连接上蚁剑后右键选项,打开虚拟终端,/etc/passwd,发现有一个权限和root一样的用户guest 应该是后门用户了

flag{guest}

3.分析app.jar文件是否存在后门,并把后门路由名称作为 flag 提交 <flag{/manager}>

image-20251022125841105

将文件下载到本地 在controller下面找到UserController里面有一个路由/exec接受cmd参数的函数

image-20251022130724643

image-20251022130447629

flag{/exec}

4.分析app.jar文件,将后门的密码作为 flag 提交

从上提可以知道后门密码

flag{cmd}
http://www.jsqmd.com/news/19517/

相关文章:

  • 第八章 内存马分析-java01-nacos
  • 2025 种植棚/养殖棚/工程/羊肚菌/保温/园林/加厚/绿化/草苫子推荐榜:济宁泽萌草制品 5 星领跑,适配大棚 / 混凝土 / 园艺多场景需求
  • 2025 打捆机捆/包装/绕树干/草绳推荐榜:济宁泽萌草制品 5 星领跑,适配农业 / 园艺 / 建筑 / 物流捆扎需求
  • AI不是魔法,而是算力+算法+数据的平衡艺术!
  • 雪碧图动画实例 - 教程
  • 遇到一例无法保存编辑后的 Excel 文件的问题
  • 告别难找的本地搜图工具!ImageSearch 2.2 携全新 2.0UI 登场
  • 完整教程:【Python】文件处理
  • 2025/10/22
  • 2025/10/21
  • 2025/10/21
  • 23423
  • 从“看得见”到“看得懂”:国标GB28181算法算力平台EasyGBS与AI算法仓的智能视界革新
  • 从“看得见”到“看得懂”:国标GB28181算法算力平台EasyGBS与AI算法仓的智能视界革新
  • 生产力小帮手:高效搞定数据分析与自动化操作
  • [ACTF2020 新生赛]Exec 1
  • 2025 年钢管厂家最新推荐榜:覆盖精密钢管、汽车钢管、高强钢钢管等品类,为下游采购企业提供权威选品参考
  • 2025 年焊管源头厂家最新推荐榜单:盘点高性能焊管制造企业,助力下游企业精准选品家具/汽车/高精度内刮/镀铝/不锈钢/高强钢焊管厂家推荐
  • 生成函数入门
  • 实用指南:使用pdm+uv替换poetry
  • ALV 按钮置灰
  • 2025 年二手中央空调公司最新推荐口碑排行榜:覆盖多场景需求,14000㎡厂房实力企业领衔,助您精准选靠谱商家多联机/柜机二手空调/二手新风/暖通设备公司推荐
  • 微算法科技(NASDAQ MLGO)创建企业级区块链双层共识算法:融合优化DPoS与动态BFT的协同机制设计
  • ubuntu24.04 server 版本安装xfce 使用web novnc 远程桌面
  • 2025 国内西服定制品牌口碑榜:私人/西服/婚礼/高级/高端/高档/男士/女士/轻奢/企业团体职业/企业高管/商务/手工/休闲西服定制厂家推荐
  • 深入解析:大模型微调必学教程:从LOSS观测到模型合并导出与部署全流程
  • 题解:P14023 [ICPC 2024 Nanjing R] 社交媒体
  • docker安装iotdb
  • 第一个 AI 应用
  • 《无垠的太空(8).提亚玛特之怒》电子书(1-9章)