JBOSS未授权访问

JBOSS主页

JBOSS未授权访问_第1张图片# URL后添加 jmx-console/进入控制台,然后进入deployment
JBOSS未授权访问_第2张图片# jar cvf back.war shell.jsp 将木马打成war包,然后放在公网服务器上,在箭头指向的地方填入war包地址
JBOSS未授权访问_第3张图片JBOSS未授权访问_第4张图片

你可能感兴趣的:(web,漏洞复现)