我需要帮助与此CTF后,一些侦察,Web服务器是运行在端口10080的示例,我已经设法登录通过SQL注入查询,然后发现这个 Jmeter 板运行3个本地服务器,如你所见,我可以请求Jenkins URL,并得到响应,但我不能进一步,因为它的本地,我想一个反向 shell ,但似乎很难通过Webhooks,
我可以在http://127.0.0.1:8080/script下通过Webhook在Jenkins上执行脚本命令吗?
https://i.stack.imgur.com/ncYoS.jpghttps://i.stack.imgur.com/HRrtf.jpg
我试着执行命令,但是我不知道如何输入它们。
如有任何帮助或建议,我们将不胜感激。
1条答案
按热度按时间tyky79it1#
问题已解决
在正文中,您必须在请求的开头添加
script=
,在请求的结尾添加&Submit=Run