Tomcat弱口令利用

admin 2024年1月25日14:20:36评论18 views字数 680阅读2分16秒阅读模式

#############################

免责声明:本文仅作收藏学习之用,亦希望大家以遵守《网络安全法》相关法律为前提学习,切勿用于非法犯罪活动,对于恶意使用造成的损失,和本人及作者无关。

##############################

某公司+Tomcat是很常用的网站解决方案,某公司用于提供Web服务,而Tomcat是某公司 服务器的扩展,用于运行JSP页面和Servlet。Tomcat有一个管理后台,其用户名和密码在Tomcat安装目录下的conftomcat-users.xml文件中配置, 不少管理员为了方便,经常采用弱口令。

Tomcat弱口令利用

1、下载Java JDK1.6安装包,并进行安装

JDK安装目录为:C:Program FilesJavajdk1.6.0_10,并按照图设置系统变量。

Tomcat弱口令利用

2、下载某公司-Tomcat 6.0.37,并解压缩到C:apache-tomcat-6.0.37 目录下。

在Tomcat安装目录下的bin子目录执行“service  install”命令把Tomcat安装为服务。

Tomcat弱口令利用

3、管理员用户名和密码

Tomcat弱口令利用

4、登录Tomcat后台

Tomcat弱口令利用

5、扫描Tomcat弱口令

Tomcat弱口令利用

6、上传JSP网页木马

WAR是Web应用程序的一种封装方式,Java  JDK中的jar命令可以把用户自己的JSP文件封装在WAR文件。

Tomcat弱口令利用

7、Tomcat弱口令防范

可以知道用户名和密码被破解是攻击的关键,利用防火墙进行弱密码防护,Tomcat弱口令利用防范的措施是加强用户名和密码的设置,用户名也不要使用admin

Tomcat弱口令利用

原文始发于微信公众号(菜鸟小新):Tomcat弱口令利用

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月25日14:20:36
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Tomcat弱口令利用http://cn-sec.com/archives/2405314.html

发表评论

匿名网友 填写信息