通过Tomcat Manager拿shell

一.通过弱口令登录Tomcat后台

 

二.制作木马.war

1安装JDK

2.写一个jsp小马(我的小马是6.jsp)

3.cmd进小马的目录,然后运行 jar cvf shell.war  6.jsp

三.部署shell.war

1.点击浏览文件,选择shell.war

2.点击Deploy

3.部署成功的话会在Application看到该目录

 

 

 四.连接小马

1.小马的地址为http://xxx:8080/shell/6.jsp

2.用Cknife进行连接

 

posted @ 2018-03-28 12:59  左小龙  阅读(1356)  评论(0编辑  收藏  举报