一.通过弱口令登录Tomcat后台

通过Tomcat Manager拿shell

 

二.制作木马.war

1安装JDK

2.写一个jsp小马(我的小马是6.jsp)

3.cmd进小马的目录,然后运行 jar cvf shell.war  6.jsp

三.部署shell.war

1.点击浏览文件,选择shell.war

2.点击Deploy

通过Tomcat Manager拿shell

3.部署成功的话会在Application看到该目录

通过Tomcat Manager拿shell

 

 

 四.连接小马

1.小马的地址为http://xxx:8080/shell/6.jsp

2.用Cknife进行连接

通过Tomcat Manager拿shell

 

相关文章: