0x00 信息收集
은 대상 이름 (일부 병원)과 하나의 IP 만있는 비상 테스트 작업을 받았습니다.
먼저 Goby 셔틀을 사용하여 전체 포트로 얻은 IP를 스캔하십시오.
서비스에는 Weblogic, Jboss, Springboot, Struts2 및 기타 다양한 시스템이 포함됩니다 (단순히 Nday Practice Range입니다).
0x01 外网渗透
그들 중에서, 그들은 Jexboss를 사용하여 Weblogic (버전 10.3.6.0), Weblogic, 무단 스프링 부츠의 다른 CVE 취약성을 사로화하고, 버전을...