| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> Hack >> 黑客入侵 >> 正文 用户登录 新用户注册
[组图]意外拿下jsp服务器         ★★★ 【字体:
意外拿下jsp服务器
作者:Inking 文章来源:邪恶八进制 点击数: 更新时间:2007-11-19
首先声明这篇文章完全没有技术含量,我也想过到底要不要发到原创,但是觉得除了发原创也真不知道发哪里好了,所以最好还是发这里来了.发这篇文章是因为自己从来没有遇到过这种情况,虽说这里都是高手,但也难免有几个可能会没有遇到过的,所以拿出来和大家探讨一下.

昨天晚上一个校内网友给我一个地址(http://10.13.31.123:8888/manager/html/list)问我有啥用,我访问了一下,结果需要输入用户名和密码,如图1. img: http://hack.77169.com/UploadFiles_8057/200711/20071119002225742.jpg

先不管这个,我访问了一下http://10.13.31.123:8888/,看到一个类似于安装apache http server后留下的页面,然后我又转到刚才那个密码框,输入admin,密码留空成功进入了
img: http://hack.77169.com/UploadFiles_8057/200711/20071119002225293.jpg
img: http://hack.77169.com/UploadFiles_8057/200711/20071119002225223.jpg
之前从来没有接触过jsp,更加没有接触过Tomcat,不知道这个页面是干嘛的,不过根据一些e文的描述觉得很可能是用来管理web应用程序的,我随便点击了一个applications里面的链接,出来某个网站的首页,这便更加肯定了我的想法.页面的最下方有一个上传,试着传个图片上去,结果提示
img: http://hack.77169.com/UploadFiles_8057/200711/20071119002226363.jpg
原来是要上传.war格式的.之前我完全不知道有这个格式,google上赶紧翻了一下原来是一个打包格式.再看了一下用一个什么jar.exe的程序可以打包,而且大致浏览了两篇文章好像都和java有关,于是我转到自己早日安装的java平台里面查这个jar.exe,果然后,然后试了几条命令,终于将文件打包成功,命令是
Quote:

jar.exe cvf inking.war index.jsp

其中inking.war是我最终打包好的程序,index.jsp是我找到的jsp木马,然后上传,在applications里面发现了我的大名
img: http://hack.77169.com/UploadFiles_8057/200711/20071119002226480.jpg
点进去看看,呵呵我的马赫然出现了,而且还是system权限.
img: http://hack.77169.com/UploadFiles_8057/200711/20071119002226725.jpg
原来这个页面的大致功能是用来管理jsp应用程序的,上传war文件后会直接解包.真是郁闷,为何管理员会这么不小心留下这么好的东西呢

文章就到这里,拿下这台服务器前后花了10分钟左右,期间浏览了大量的文章,由于时间很短,没有仔细去看,只挖掘了对自己有用的信息,理解上很不深刻,必然有很多错误的地方,请大家指正.当然,我网友遇到的这种情况应该很少,也许在以后的入侵过程中不会用到.
责任编辑:老孔  联系方式  Email:老孔
电话:51228163
  • 上一篇黑客:

  • 下一篇黑客:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    姓 名:
    * 游客填写  ·注册用户
    主 页:
    评 分:
    1分 2分 3分 4分 5分
    评论内容:
    验证码: *
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 最新hack更新
    最新推荐资讯
    相关黑客
    零距离感受入侵服务器
    用注射技术攻击服务器
    黑客将内网肉鸡作成服务器
    从入侵看服务器安全部署
    零距离感受入侵服务器
    调用服务器控件获Shell
    从入侵实例看服务器安全
    检测某快递公司服务器
    对娱乐分站服务器检测
    WEB入侵jsp的过程
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号