1、介绍
tomcat自带的页面,默认账户密码可爆破。
登录入口:http://192.168.0.15:8080/manager/html
2、vulhub
/vulhub/tomcat/tomcat8
3、msf

使用时,主要设置host
exploit执行
4、利用
(1)登录成功

(2)上传文件
1、介绍
tomcat自带的页面,默认账户密码可爆破。
登录入口:http://192.168.0.15:8080/manager/html
2、vulhub
/vulhub/tomcat/tomcat8
3、msf

使用时,主要设置host
exploit执行
4、利用
(1)登录成功

(2)上传文件