Tomcat Manager口令爆破&利用Tomcat弱口令上传文件拿Shell&加固(详细到不能再详细了)
利用Tomcat弱口令上传文件获取系统权限1. 漏洞详情:当tomcat的manager管理界面存在弱口令时,可以登录后台上传war包,上传的war文件会自动解压至web目录下,可以访问上传木马文件并执行,获取系统权限,一般都是服务器的最高权限。2. 环境搭建:(1) 服务器:windows_server2008(2) 安装所需环境:jdk+apache+tomcat 配置jdk+Apache Tomcat 8.0.20,能正常访问tomcat默认界面。这里要注意一个事
原创
2020-08-20 14:03:37 ·
4224 阅读 ·
0 评论