网站基于Axis2框架的,管理密码存在风险性,服务器同时存在struts2漏洞,可以拿shell
怎个过程没怎么截图,有点零散,拿到shell后,发现有大神到此一游~很快shell就被删了~神速的响应效率,还是download左点有用的~
默认账户密码登陆admin:axis2
登陆成功~
download了一个监控回来和部分源码和数据库文件
所有数据都没有连接外网的
把download的部分数据文件进行可视化
网站目录结构
修补漏洞方案:抓紧时间叫本地的网警修复啊