tomcat中间件漏洞

目录

什么是Tmocat

Tomcat弱口令

Tomcat 文件上传 (CVE-2017-12615)


什么是Tmocat

Tomcat是常见的免费的web服务器.

Tomcat 这个名字的来历,Tomcat是一种野外的猫科动物,不依赖人类,独立生活。 Tomcat的作者,取这个名字的初衷是希望,这一款服务器可以自力更生,自给自足,像Tomcat这样一种野生动物一般,不依赖其他插件,而可以独立达到提供web 服务的效果。

Tomcat弱口令

第一步:访问网站默认登录路径,会弹出登录弹窗

第二步:输入默认账号密码tomcat,登录到管理页面

第三步:找到上传功能点

第四步:将哥斯拉生成的木马先压缩为zip格式,然后修改文件名为1.war

第五步:访问上传文件

第六步:使用哥斯拉连接

第七步:连接成功

Tomcat 文件上传 (CVE-2017-12615)

第一步:访问网站

第二步:使用burp抓取数据包

第三步:将数据包修改为PUT方式并写入木马,然后放包

第四步:访问上传的文件名。发现上传成功,再用哥斯拉连接即可

相关推荐

最近更新

  1. TCP协议是安全的吗?

    2024-04-14 12:28:01       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-04-14 12:28:01       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-04-14 12:28:01       19 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-04-14 12:28:01       20 阅读

热门阅读

  1. ChatGPT指导下的学术写作:打造高质量论文

    2024-04-14 12:28:01       21 阅读
  2. Swift中的类

    2024-04-14 12:28:01       23 阅读
  3. python 有什么资格称为编程排行榜第一

    2024-04-14 12:28:01       54 阅读
  4. 6.0 MapReduce 使用

    2024-04-14 12:28:01       15 阅读
  5. Study Pyhton

    2024-04-14 12:28:01       17 阅读
  6. 23、Lua 学习笔记之一(初阶话题)

    2024-04-14 12:28:01       15 阅读
  7. Linux命令学习—linux 下的用户和组的管理(下)

    2024-04-14 12:28:01       17 阅读
  8. Python 字典组成的数组怎么进行去重?

    2024-04-14 12:28:01       19 阅读
  9. NLM、LLM、MLLM概述

    2024-04-14 12:28:01       40 阅读