通过目录扫描发现heapdump文件 python dirsearch.py -u http://10.10.10.151:8080/ -i 200 将headump文件下载下来后,使用...
reateam-打点(tomcat弱口令+getshell)
Tomcat控制台(目前遇到的概率相对低一点) 默认账号:admin、tomcat 默认密码:admin、tomcat 后台可通过上传war包写webshell 爆破方式讲解 先使用Bu...