当前位置:网站首页 > 网络安全培训 > 正文

CTF靶场系列-Pentester Lab: CVE-2007-1860: mod_jk doubl...

freebuffreebuf 2019-08-20 287 0

本文来源:

下载地址

https://download.vulnhub.com/pentesterlab/cve-2007-1860_i386.iso 

实战演练

使用netdiscover命令查找靶机的IP。

image.png

使用nmap查看靶机开放的端口


打开浏览器 

image.png这个靶机存在一个CVE-2007-1860漏洞,http://192.168.0.103/examples/jsp/%252e%252e/%252e%252e/manager/html

打开之后,浏览器弹出输入框,账号输入admin,密码为空就可以登录成功

image.png

然后上传war木马就可以拿到权限

转载请注明来自网盾网络安全培训,本文标题:《CTF靶场系列-Pentester Lab: CVE-2007-1860: mod_jk doubl...》

标签:ctf靶场系列

关于我

欢迎关注微信公众号

关于我们

网络安全培训,黑客培训,渗透培训,ctf,攻防

标签列表