代码拉取完成,页面将自动刷新
用tomcat部署mcms

使用哥斯拉木马进行zip压缩

/ms-mcms/file/upload.do 接口上传zip文件

登录账户,访问ms/template/unZip.do接口进行解压缩
http://192.168.137.1:8080/ms-mcms/ms/template/unZip.do?fileUrl=/upload/1651912785393.zip

访问我们上传的木马文件
http://192.168.137.1:8080/ms-mcms/upload/shell_aes_raw.jspx

使用哥斯拉进行连接

连接成功

感谢对开源的关注,目前能做的几个步骤
1、yml 配置不允许上传 zip
2、tomcat 不允许执行jspx
3、账号权限控制好(因为这里有个前置条件,用户具备登陆系统并已经拥有管理员权限)
您也可以提议一下您的见解。还有没有更好的方案。
此处可能存在不合适展示的内容,页面不予展示。您可通过相关编辑功能自查并修改。
如您确认内容无涉及 不当用语 / 纯广告导流 / 暴力 / 低俗色情 / 侵权 / 盗版 / 虚假 / 无价值内容或违法国家有关法律法规的内容,可点击提交进行申诉,我们将尽快为您处理。
note_10161373
感谢对开源产品的关注,新的版本已经修复。再次感谢对产品的关注
登录 后才可以发表评论