tomcat漏洞
打开靶场界面显示
Tomcat版本8.5.19 该版本存在文件上传漏洞。
打开burp suite抓包
将get改为put尝试上传文件看是否存在文件上传漏洞
服务器返回201 说明存在文件上传 尝试上传后门文件
上传成功 连接后门
找到flag
打开靶场界面显示
Tomcat版本8.5.19 该版本存在文件上传漏洞。
打开burp suite抓包
将get改为put尝试上传文件看是否存在文件上传漏洞
服务器返回201 说明存在文件上传 尝试上传后门文件
上传成功 连接后门
找到flag