Interesting note
05
14
有趣的geoserver后台任意文件上传 有趣的geoserver后台任意文件上传
前言在演练内网碰到了一台geoserver,记忆中貌似只有个弱口令,登上去就不管了。好奇心驱使下查了,发现有后台文件上传漏洞,至于版本没研究,索性搭了一台和目标一样的geoserver环境。 环境搭建下载链接,并且需要jdk8,安装直接默认
2024-05-14 xi3w3n
12
jetty部署war包webshell jetty部署war包webshell
准备新建一个java mvn项目 目录结构,需要创建webapp目录。 pom.xml<project xmlns="http://maven.apache.org/POM/4.0.0" xmlns:xsi=
2024-05-12 xi3w3n