Tomcat頁面弱口令war包上傳Getshell

思路 burpsuit對tomcat進行弱口令爆破→利用弱口令進入tomcat管理頁面→製作war包上傳getshell 在vulhub路徑/vulhub/tomcat/tomcat8中啓動tomcat環境 Tomcat默認頁面登錄管理在manager/html路徑下 啓動burpsuit抓包進行弱口令爆破 對Basic後面那一段base64進行解碼發現是這樣的一個格式 賬號:密碼 發送至爆破處
相關文章
相關標籤/搜索