>
1.站点是综合管理平台
http://219.134.187.150/loginmgmt/index.action
2.是jboss的洞,可以远程加载war包,从而获取shell;
3.jboss后台确实是设置了密码,但是可以绕过:
1.菜刀连上,执行命令如图所示:
2.似乎这个服务器上跑了不少应用啊
3.另外发现了另一个后门,请及时删除:
修复方案:
jboss的这个后台,留着也打不了炮,还是割了吧!
相关文章