tomcat弱口令扫描器能在XP用吗?

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了tomcat弱口令扫描器能在XP用吗?相关的知识,希望对你有一定的参考价值。

tomcat弱口令扫描器能在XP用吗?

可以,头好几年刚出的时候就用xp玩了。能扫到不少一款日本的视频监视器,但是大部分是路由器。
上马要修改文件时间,有自带修改时间的马好像,放别的文件夹里,要不是就让别人删了,一百了人上传
参考技术A 完全可以本回答被提问者采纳

tomcat弱口令+后门war包部署

一、漏洞环境搭建
1.采用的vulhub的环境进行搭建tomcat,环境链接为:
https://vulhub.org/#/environments/tomcat/tomcat8/ ,使用docker拉取镜像



2.查看服务器的IP地址
tomcat弱口令+后门war包部署


3.访问链接http://192.168.29.137:8080/,查看是否搭建成功
tomcat弱口令+后门war包部署




二、漏洞复现
1.使用弱口令tomcat omcat直接登录到后台管理界面
PS:该版本对登陆次数做了限制,无法进行暴力破解操作,会锁定用户

2.将.jsp后缀的大马进行压缩成.zip文件,将后缀.zip修改为.war,然后对.war文件进行上传操作
tomcat弱口令+后门war包部署


3.点击上传部署的war文件(显示404)



4. 在URL后面输入/bypass.jsp(上传的木马的文件名称),构成URL为:
http://192.168.29.137:8080/bypass/bypass.jsp
输入大马的密码登陆到大马的管理界面,查看权限为root权限。如果为tomcat权限的话,后续还得进行提权操作。



以上是关于tomcat弱口令扫描器能在XP用吗?的主要内容,如果未能解决你的问题,请参考以下文章

TomCat弱口令扫描工具是个啥软件?

什么软件可以扫描可扫描: NT弱口令,SQL弱口令,port,IIS漏洞,null.printer.?

弱口令自动扫描工具都有哪些?

python实现FTP弱口令扫描器与简单端口扫描器

弱口令检测端口扫描

Jenkins弱口令扫描器