国美销售数据查询系统:http://115.182.12.17/gomesplunk/
tomcat弱口令:
http://115.182.12.17:80/manager/html
user:admin
pass:admin
登录进去发现已然变成了马场
http://115.182.12.17/888/
http://115.182.12.17/ak/
http://115.182.12.17/dingfan/
都是别人留下的大马
因为没有war包,于是自己用eclipse生成了个菜刀的war包上传上去
得到地址:
http://115.182.12.17/wooyun/index.jsp
密码ken

root权限:

还有数据库配置信息: