web中间件_常见web中间件拿shell
1.weblogic
后臺頁面:(http為7001,https為7002)
Google關(guān)鍵字:WebLogic Server AdministrationConsole inurl:console
默認的用戶名密碼
1、用戶名密碼均為:weblogic
2、用戶名密碼均為:system
3、用戶名密碼均為:portaladmin
4、用戶名密碼均為:guest
上傳地方:
workshop> Deployments> Web應(yīng)用程序> 部署新的 Web 應(yīng)用程序模塊…
上傳war的webshell。
?
上傳后目標模塊->部署。
2.Tomcat
后臺:http://172.16.102.35:8080/manager/html
默認用戶名密碼
tomcat tomcat
上傳地方:
?
Deploy之后即發(fā)布成功
shell地址:http://172.16.102.35:8080/magerx/test.jsp(其中magerx為war包的名字)
3.jboss
后臺:http://172.16.102.35:9990
上傳地方:Deployments>Manage Deployments>Add Content
?
Enable后即可發(fā)布
shell地址:
http://172.16.102.35:8080/magerx/test.jsp
4.JOnAS
后臺:http://172.16.102.35:9000/jonasAdmin/
默認用戶名密碼:
jadmin jonas
tomcat tomcat
jonas jonas
上傳地方:Deployment>Web Modules (WAR)>Upload
Apply之后即可發(fā)布
shell地址:http://172.16.102.35:9000/magerx/test.jsp
5.WebSphere
后臺地址:https://172.16.102.35:9043/ibm/console/logon.jsp
上傳地方:應(yīng)用程序>新建應(yīng)用程序>新建企業(yè)應(yīng)用程序
??
接下來各種下一步,步驟4注意填好“上下文根”
完成后單擊保存
?
回到應(yīng)用程序>應(yīng)用程序類型>WebSphere 企業(yè)應(yīng)用程序
?
選中你上傳的war包 這里是paxmac??點擊啟動 即可發(fā)布
shell地址:http://172.16.102.35:9080/paxmac/test.jsp
jsp文件打包,可以使用jdk/JRE自帶的jar命令:
切換到要打包的文件目錄
jar -cvf magerx.war??test.jsp –>
推薦文章++++
*Webshell 高級樣本收集
*在服務(wù)器上利用WebDAV并獲取Shell
*反彈shell的各種姿勢
總結(jié)
以上是生活随笔為你收集整理的web中间件_常见web中间件拿shell的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: linux 多个cpu使用率,统计多台l
- 下一篇: ov5640帧率配置_逃离塔科夫怎么提升