tomcat


一、介紹

Tomcat 服務器是一個免費的開放源代碼的Web 應用服務器,屬於輕量級應用服務器,在中小型系統和並發訪問用戶不是很多的場合下被普遍使用,是開發和調試JSP 程序的首選。默認情況下,8180端口是tomcat管理的HTTP端口

二、探測目標tomcat

使用 nmap -sV -p 8180 IP地址 探測目標tomcat版本信息。

三、爆破

msf下的 auxiliary/scanner/http/tomcat_mgr_login 模塊來對tomcat管理登陸密碼進行破解。

四、獲取shell

在msf下可以使用use multi/http/tomcat_mgr_deploy模塊利用tomcat upload 功能反彈shell。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM