web中间件_常见web中间件拿shell

b155ee71657bff1e75707eacf41cd768.gif

1.weblogic

fdb3feb235227e4a973d952568267be3.png

后台页面:(http为7001,https为7002)

Google关键字:WebLogic Server AdministrationConsole inurl:console

默认的用户名密码

1、用户名密码均为:weblogic
2、用户名密码均为:system
3、用户名密码均为:portaladmin
4、用户名密码均为:guest

上传地方:

workshop> Deployments> Web应用程序> 部署新的 Web 应用程序模块…

上传war的webshell。

8000e4590d7c9378476ca5d9c830303e.png 

上传后目标模块->部署。

2.Tomcat

后台:http://172.16.102.35:8080/manager/html
默认用户名密码
tomcat tomcat

上传地方:

661d6df5034c9a3f1913d77ab458c07d.png 

Deploy之后即发布成功

shell地址:http://172.16.102.35:8080/magerx/test.jsp(其中magerx为war包的名字)

933b1a27edcaf736db55c7f33978b3a4.png

3.jboss

后台:http://172.16.102.35:9990

上传地方:Deployments>Manage Deployments>Add Content

c56ac7e3870fd588bc8bcefc15b44894.png 

Enable后即可发布

shell地址:

http://172.16.102.35:8080/magerx/test.jsp

5fbe1b8967a0f7c3564d6e724d722775.png

4.JOnAS

后台:http://172.16.102.35:9000/jonasAdmin/

默认用户名密码:
jadmin jonas
tomcat tomcat
jonas jonas

上传地方:Deployment>Web Modules (WAR)>Upload

4ac85bd1c00e61ae7cb06b1245c5c4d5.png

6a7a8c6515f23b489a2fc38708060c51.png

Apply之后即可发布

shell地址:http://172.16.102.35:9000/magerx/test.jsp

5.WebSphere

后台地址:https://172.16.102.35:9043/ibm/console/logon.jsp

上传地方:应用程序>新建应用程序>新建企业应用程序

84a70a96efd6c4ed8400feaff2b534ed.png 585b36ccae61bf196b3669ec25d73bb4.png 

接下来各种下一步,步骤4注意填好“上下文根”

d046245ae962b44ca8289ba3589fc110.png

完成后单击保存

e36c32f25ec685965ec80903df72991c.png 

回到应用程序>应用程序类型>WebSphere 企业应用程序

64664d1672e365e43a44643715fc6e79.png 

选中你上传的war包 这里是paxmac  点击启动 即可发布
shell地址:http://172.16.102.35:9080/paxmac/test.jsp

jsp文件打包,可以使用jdk/JRE自带的jar命令:
切换到要打包的文件目录
jar -cvf magerx.war  test.jsp –>

7ee27d3281247e1cfe1054e40bc18ea0.png

推荐文章++++

6e36290a1b7c6fcdb405f4f41a4ecc02.png

*Webshell 高级样本收集

*在服务器上利用WebDAV并获取Shell

*反弹shell的各种姿势

48040d9be1831981e470405833bd4b12.png

765cab82feeb3de188e8f665de02dd5d.gif

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值