tomcat/tomcat默认密码登录manage 正常安装的情况下,tomcat8中默认没有任何用户,需要爆破弱密码才可 getshell点在war包这里 将冰蝎马添加为zip,再改为war 访问文件名目录