中间件安全:Apache Tomcat 弱口令.(反弹 shell 拿到服务器的最高控制权.)

中间件安全:Apache Tomcat 弱口令.

Tomcat 是 Apache 软件基金会(Apache Software Foundation)的 Jakarta 项目中的一个核心项目,由 Apache、Sun 和其他一些公司及个人共同开发而成。 通过弱口令登录后台,部署 war 包 geshell .


目录:

[中间件安全:Apache Tomcat 弱口令.](#中间件安全:Apache Tomcat 弱口令.)

[Apache Tomcat 弱口令:](#Apache Tomcat 弱口令:)

[靶场准备:Web安全:Vulfocus 靶场搭建.(漏洞集成平台)_vulfocus靶场搭建-CSDN博客](#靶场准备:Web安全:Vulfocus 靶场搭建.(漏洞集成平台)_vulfocus靶场搭建-CSDN博客)

测试漏洞:

[第一步:直接访问 IP地址 和 映射的端口.](#第一步:直接访问 IP地址 和 映射的端口.)

[第二步:测试 账号和密码 是否存在弱口令.](#第二步:测试 账号和密码 是否存在弱口令.)

[第三步:使用 Burp 进行抓包,发现 账号和密码 的信息.](#第三步:使用 Burp 进行抓包,发现 账号和密码 的信息.)

[第四步:在 Burp 中把信息发给 测试器 ,进行 账号和密码 爆破破解.](#第四步:在 Burp 中把信息发给 测试器 ,进行 账号和密码 爆破破解.)

[第五步:拿着 账号和密码 进行登录就好.](#第五步:拿着 账号和密码 进行登录就好.)

[第六步:反弹 shell 拿服务器的控制权.](#第六步:反弹 shell 拿服务器的控制权.)


Apache Tomcat 弱口令:

靶场准备: Web安全:Vulfocus 靶场搭建.(漏洞集成平台)_vulfocus靶场搭建-CSDN博客


测试漏洞:

第一步:直接访问 IP地址 和 映射的端口.


第二步:测试 账号和密码 是否存在弱口令.


第三步:使用 Burp 进行抓包,发现 账号和密码 的信息.


第四步:在 Burp 中把信息发给 测试器 ,进行 账号和密码 爆破破解.


第五步:拿着 账号和密码 进行登录就好.


第六步:反弹 shell 拿服务器的控制权.

复制代码
# 下载一个工具(哥斯拉)进行生存 木马 和 连接木马.

https://github.com/BeichenDream/Godzilla
复制代码
把 1.jsp 进行压缩,然后再把 压缩文件的后缀 改为 war
复制代码
回到 连接工具(哥斯拉),进行连接.
相关推荐
小江的记录本17 分钟前
【CSS】CSS 动画:transition、animation、transform、CSS3 新特性(附《思维导图》)
前端·css·安全·spring·前端框架·css3·动画
宸津-代码粉碎机1 小时前
AI攻防战升级!基于Spring AI构建Java应用自动免疫安全体系
java·大数据·开发语言·人工智能·python·安全·spring
俊基科技1 小时前
清晰通信,守护矿场安全——A-29 回音消除模块在矿山矿井通信系统中的应用
安全·ai降噪·语音模块·回音消除·矿场通讯·矿场安全
xcLeigh2 小时前
Go入门:整数类型的溢出与安全边界
java·安全·golang
慧都小项3 小时前
从 Burp Suite Professional 到 DAST:把 Web 安全测试接入持续 AppSec 的工程化路径
测试工具·web安全·网络安全·burp suite
Brilliantwxx3 小时前
【Linux】 进程(10) 进程控制深度解析:创建、终止与等待
linux·运维·服务器·c语言·开发语言·网络
ai小陈3 小时前
FramePack图生视频云端部署实战:从单图输入到视频输出的完整流程
服务器·人工智能·安全·ai·音视频·gpu算力
欧米欧4 小时前
Linux基础指令上
linux·运维·服务器
2401_868534785 小时前
第7章 网络环境规划:综合篇考点梳理
网络·安全
三8445 小时前
应急响应之账户排查 + 计划任务排查 + 进程排查
web安全·应急响应·windows账户排查·应急响应linux排查