【墨者學院】--Tomcat後臺弱口令漏洞利用

背景介紹 「墨者」安全工程師發現某個基於Tomcat的Web服務器後臺存在漏洞,你也一起來學習吧。 實訓目標 1、瞭解Tomcat服務器的基本操作; 2、瞭解Tomcat服務器War包部署功能; 解題方向 網站常用後臺弱密碼登錄,部署war包。 解題思路: 隨便點擊一個地方會跳出登錄頁面,發現提示輸入用戶名密碼,題目提示存在弱口令,於是網上查找了tomcat默認的用戶名密碼,發現都不對,最後自己試
相關文章
相關標籤/搜索