Tomcat 弱密码爆破漏洞复现

       Tomcat有一个管理后台,其用户名和密码在Tomcat安装目录下的conf\tomcat-users.xml文件中配置,不少管理员为了方便,经常采用弱口令。Tomcat 支持在后台部署 war 文件,可以直接将 webshell 部署到 web 目录下。

漏洞复现

环境搭建(vulhub):

(1)进入到tomcat/tomcat8漏洞目录

cd /root/vulhub/tomcat/tomcat8

  进入靶场环境

docker-compose up -d

环境拉好后,浏览器访问查看环境是否已经搭建好

(2)打开BurpSuite准备进行登录包抓包

(3)使用弱密码用户名:tomcat,密码:tomcat ,进入到 Manager 页面:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值