顺丰综合管理平台服务器沦陷 -电脑资料

电脑资料 时间:2019-01-01 我要投稿
【www.unjs.com - 电脑资料】

    1.站点是综合管理平台

    http://219.134.187.150/loginmgmt/index.action

    2.是jboss的洞,可以远程加载war包,从而获取shell;

    3.jboss后台确实是设置了密码,但是可以绕过:

    1.菜刀连上,执行命令如图所示:

   

    2.似乎这个服务器上跑了不少应用啊

   

    3.另外发现了另一个后门,请及时删除:

   

    修复方案:

    jboss的这个后台,留着也打不了炮,还是割了吧!

最新文章