尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

第八章 内存马分析-java02-shiro

第八章 内存马分析-java02-shiro
📅 发布时间:2026/6/19 12:45:29

第八章 内存马分析-java02-shiro

1.将 shiro 的 key 作为 flag 提交

在上个靶场已经找到了shiro的key,flag{KduO0i+zUIMcNNJnsZwU9Q==}

2.隐藏用户后删除,并将隐藏用户名作为 flag 提交

这里提示我们要渗透进入,先使用nmap对靶场进行信息收集一下

nmap -sV -A -Pn 52.82.107.142 

image-20251022124517047

nmap扫描,发现22和8088端口开放,8088看一下里面是一个登录页面

image-20251022124657554

利用上个靶场的key对目标网站打一波反序列化

image-20251022124911551

存在漏洞 利用蚁剑jsp内存马连接

image-20251022125456380

image-20251022125549058

image-20251022125635676

连接上蚁剑后右键选项,打开虚拟终端,/etc/passwd,发现有一个权限和root一样的用户guest 应该是后门用户了

flag{guest}

3.分析app.jar文件是否存在后门,并把后门路由名称作为 flag 提交 <flag{/manager}>

image-20251022125841105

将文件下载到本地 在controller下面找到UserController里面有一个路由/exec接受cmd参数的函数

image-20251022130724643

image-20251022130447629

flag{/exec}

4.分析app.jar文件,将后门的密码作为 flag 提交

从上提可以知道后门密码

flag{cmd}

相关新闻

  • 2025 灌装/大桶/桶装/纯净/瓶装/水设备精选推荐榜:路得自动化领衔,这些靠谱品牌值得关注
  • 遇到一例无法保存编辑后的 Excel 文件的问题
  • 告别难找的本地搜图工具!ImageSearch 2.2 携全新 2.0UI 登场

最新新闻

  • LLM嵌入技术在表格数据预测中的应用与实践
  • 渗透测试实战:CDN绕过与子域名爆破核心技术解析
  • 5个实用技巧:用FitGirl游戏启动器轻松管理你的压缩版游戏库
  • 沃尔玛成钓鱼攻击首选目标:高仿真品牌钓鱼的攻防解析与防范指南
  • 软件测试基础:黑盒、白盒、灰盒测试
  • 2026年工业工厂吸尘器Top3:Shiwosi史沃斯凭什么第一? - 工业清洁测评社

日新闻

  • 信任的进化:技术实现详解——如何用JavaScript构建博弈论模拟器
  • Terrakube自定义工作流:如何集成OPA、Infracost等工具扩展IaC能力
  • grunt-concurrent快速入门:5分钟学会并行运行Grunt任务

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号