立即注册
忘记密码
软件搜索 软件 文章 动画 热门搜索:安全工具 网络安全 会员培训 QQ类动画 菜鸟135
旋友网,属于每个黑旋人的交友博客空间
木马动画 | QQ类动画 | 脚本安全 | 安全配置 | 加密解密 | 编程技术 | 菜鸟必看 | 免杀动画 | 漏洞攻击 | 动画首页 |
您现在的位置: 黑色旋风网络安全培训基地 >> 动画频道 >> 木马动画 >> 视频信息
tomcat快速传马抓鸡和简单补漏洞
  • 软件大小:偶爱偶游
  • 软件类别: 动画教程/投稿动画
  • 软件添加:admin
  • 软件授权: 免费软件
  • 动画语言:简体中文
  • 应用平台: Win2003/XP/2000/9X/
  • 推荐等级:
  • 更新时间: 2008-7-2 1:28:15
  • (推荐)加入黑旋VIP,成就黑客梦想
  • 动画投稿: hackp2008@126.com
  • 金山检测:安全
  • 瑞星检测: 安全
  • 卡巴检测:安全
  • 江民检测: 安全
  • 本日: 本周: 本月: 总计:
 
电信下载  网通下载  黑旋仿站班隆重开课

看到群里很多菜鸟朋友问拿到tomcat权限怎么传马拿下..其实我们在传JSP马的时候就可以一起把马传上去了  首先先拉到WAR里面 看演示.(这个是我的JSP马,先改成压缩包格式RAR或者ZIP都行 然后直接把马拉进去就行了.我的这个马是叫MM.拉完在去掉ZIP就行了)现在我们找个有tomcat漏洞的机来示范.这些是我刚刚在服务器上扫的 这些都不行..同一个IP多个口令的  当然如果你扫出的漏洞很多的话那你就可以多个一起打开..我示范一下 这样同样口令的可以一次打开多个 这样效率就高了 在一起传JSP马 同步进行效率很高  我们先来试试这个

传马速度有点慢 所以这个时间你尽量选体积小的马和WAR捆绑在一起 要不然速度就慢了 ..不可以``在传一次看看 如果还不行就放弃  像我这样全部同步进行  这样一进去就看到你的马了 然后到CMD下运行就行了 这样就是马消失了 应该就是上线了 要不然就是被杀了  接下来说下补漏洞的大概思路.. 在这个admin目录里面是可以改密码的 很卡..好了 你们自己去试吧  但是并不是每台机都有admin这个目录的 所以有的没有 那就要拿到服务器权限后到里面改了  你可以到tomcat目录里面找 manager这个目录 把他删了也行  这样人们就找不到地址登陆了 也就扫不出了 还有 每次机子开了以后都会运行tomcat5这个程序 你也可以禁止掉 把开机启动里面这个程序给删掉..这样应该也能补这个漏洞所以大概思路就3点
1.admin里面改密码
2.服务器里面删除manager目录
3.开机启动tomcat5取消掉(我觉得这个不怎么行但是还是试下)



重点推荐-相关动画
+ 版权声明 + 合作伙伴 + 友情链接广告投放 + 教程投稿 + 本站论坛 + 联系我们 +
Copyright © 2006-2008 Hackp.com. All rights reserved. Best viewed by 1024 * 768 Ie6.0 +
版权所有 © 2006-2008 黑色旋风网安基地. 本站最佳浏览方式为1024*768分辨率 IE6.0以上浏览器
-- -- -- -- -- -- -- -- -- 打造最大的网络安全学习培训基地 -- -- -- -- -- -- -- -- --
站长QQ:83080676 广告业务QQ:471664  VIP咨询QQ:471664   投稿邮箱: hackp2008@126.com

中华人民共和国电信与信息服务业务经营许可证编号 浙ICP备06053268号