查看: 2512|回复: 5

jsp的已经进入网站后台,tomcat,mysql密码拿到。拿shell

[复制链接]
发表于 2013-8-29 10:22:36 | 显示全部楼层 |阅读模式
这是目标站的分站,已经进入了网站后台,JEECMS程序版本: jeecms-2012-sp1 。直接在上传的jsp马。但是不解析,/u/cms/www/201306/30045025tm0x.jsp ||  /t/cms/www/default/common/jspyijuhua.html     上不了图,我就直接复制吧
HTTP Status 500 - Request processing failed; nested exception is org.springframework.context.ApplicationContextException: Could not load FreeMarker template for URL [/WEB-INF/t/cms/www/default/common/页面没有找到.html]; nested exception is java.io.FileNotFoundException: Template /WEB-INF/t/cms/www/default/common/页面没有找到.html not found.
我该如何拿到shell呢?
回复

使用道具 举报

发表于 2013-8-29 10:29:24 | 显示全部楼层
jsp的网站 一般错误500的话,一句话马是可以链接的,当然也不排除特殊情况。

点评

此站(小站),请教了多位大神,都没解决。棘手  发表于 2013-8-29 10:32
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-8-29 10:40:06 | 显示全部楼层
求解答         
回复 支持 反对

使用道具 举报

发表于 2013-8-29 11:32:44 | 显示全部楼层
tomcat 不能webshell么?

点评

找不到tomcat虚拟路径,上传进去又不解析。mysql不支持外连。求大神们支个招  详情 回复 发表于 2013-8-29 12:48
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-8-29 12:48:37 | 显示全部楼层
冰刀 发表于 2013-8-29 11:32
tomcat 不能webshell么?

找不到tomcat虚拟路径,上传进去又不解析。mysql不支持外连。求大神们支个招
回复 支持 反对

使用道具 举报

roomance 该用户已被删除
发表于 2013-8-29 13:23:20 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-5-3 04:34 , Processed in 0.066404 second(s), 22 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部