实验环境:
攻击机:windows-xp
ip:192.168.0.103
目标机:任意外网服务器
攻击过程:
step1:使用S扫描器,扫描8080或80端口,保存ip地址ips.txt。
step2:打开 Apache Tomcat Crack工具,-----“设置”-----“导入己扫IP”-----“点导入(ips.txt)”-----“开始”
step3:寻找类似这样的url:http://ip:8080/manager/html
step4:打开网址:http://ip:8080/manager/html,找到上传点,上传木马(webdax.war),木马上传成功即可获得shell.(木马须免杀)
总结 :本次实验未找到这样的服务器,故后面没有截图,我很久以前用这款工具扫过是可以找到的,还是需要一款好的字典才行。