Tomcat 认证**

0x01 tomcat 认证** 我们实战遇到tomcat的站 首先会去看看管理登录是否存在弱密码 我们遇到了呢 我就本地搭建环境复现记录一下过程 打开目标网站,进行端口扫描发现开放了 8080端口打开看看呢 嗯是的 tomcat中间件 随手一个manager 弹框出现认证窗口输入账号密码 那我们使用burpsuite **下呢 我们随便输入账号密码 0x02 抓包** 从包内的信息可以看出来是用
相关文章
相关标签/搜索