当前位置: 首页 > news >正文

第八章 内存马分析-java01-nacos

第八章 内存马分析-java01-nacos

1、nacos 用户密码的密文值作为 flag 提交 flag

启动 /var/local/下的 autorun.sh即可正常启动

image-20251021232647445

在/var/local/nacos/conf 有个nacos-mysql.sql文件 我们使用 strings nacos-mysql.sql | grep pass过滤跟pass相关的字段

image-20251021232811242

flag{$2a$10$EuWPZHzz32dJN7jexM34MOeYirDdFAZm2kuWj7VEOJhhZkDrxfvUu}

2、shiro 的key为多少 shiro 的 key 请记录下来 (请记录下来,会有用d)

在nacos目录下存在一个nacos_config_xxx的zip文件 下载下来 下载后DEFAULT_GROUP文件下有三个文件 ADMIN_API、ADMIN_CONFIG、GATEWAY。在ADMIN_CONFIG中发现shiro配置

image-20251021233259738

image-20251021233514349

flag{KduO0i+zUIMcNNJnsZwU9Q==}

3、靶机内核版本为 flag{}

image-20251021233557433

flag{5.4.0-164-generic}

4、尝试修复 nacos 并且自行用 poc 测试是否成功 此题无flag

剩下的内容可以看一下这篇大佬的文章:https://blog.csdn.net/SS_liang/article/details/140804604

http://www.gsyq.cn/news/27468.html

相关文章:

  • 2025 种植棚/养殖棚/工程/羊肚菌/保温/园林/加厚/绿化/草苫子推荐榜:济宁泽萌草制品 5 星领跑,适配大棚 / 混凝土 / 园艺多场景需求
  • AI不是魔法,而是算力+算法+数据的平衡艺术!
  • 雪碧图动画实例 - 教程
  • 2025/10/22
  • 2025 年钢管厂家最新推荐榜:覆盖精密钢管、汽车钢管、高强钢钢管等品类,为下游采购企业提供权威选品参考
  • 生成函数入门
  • ubuntu24.04 server 版本安装xfce 使用web novnc 远程桌面
  • 第一个 AI 应用
  • 调用ack集群 api 接口删除Terminating状态的资源
  • 软件工程课程第二次团队作业
  • TabControl控件
  • VS2026 使用 WebDeploy 发布到 IIS - Jeff
  • 2025 激光灯厂家最新推荐榜:全方位测评核心实力与潜力,甄选优质供应商实用指南
  • SpringBoot3 集成Junit4 - 实践
  • 详细介绍:Spark Shuffle:分布式计算的数据重分布艺术
  • 2025 年火焰检测器生产厂家最新推荐权威排名:涵盖防爆 / 一体化 / 紫外线 / 离子 / 红外线 / 红紫外复合 / 智能型,多维度解析助力企业精准选型
  • FPGA控制RGMII接口PHY芯片基础
  • 2025 年气泵厂家最新推荐权威榜单:小型 / 微型 / 耐腐蚀 / 微型真空 / 微型隔膜 / 防爆气泵公司选购指南
  • 冰川之国破例:冰岛首次发现蚊子,气候变化敲响警钟
  • 2025 年度茶叶行业优质厂家权威榜单:最新推荐全解析,小青柑 / 普洱等好茶选品指南
  • 卸载 macOS 上所有版本的 Python
  • win11暂停更新
  • 视频汇聚平台EasyCVR级联播放偶发失败排查:TCP主动模式下的3秒超时响应差
  • 企业微信ipad协议,标准化接口服务解决方案
  • 2025年DevOps平台全景观察:本土化与全球化双轨并行下的企业选择
  • 信息熵的特征选择算法MATLAB实现
  • 数字商品服务助力开发者降本增效,加速数字商品商业变现
  • 系统建设
  • Navicat Premium 17 官方版下载安装教程|支持MySQL、PostgreSQL、MongoDB等数据库
  • Gitee:数字化转型浪潮中的项目管理利器