常见中间件漏洞攻略-Tomcat篇

news/2025/3/26 1:33:09/

一、 CVE-2017-12615-Tomcat put方法任意文件写入漏洞

第一步:开启靶场

第二步:在首页抓取数据包,并发送到重放器

第三步:先上传尝试一个1.txt进行测试

第四步:上传后门程序

第五步:使用哥斯拉连接

二、后台弱口令部署war包

第一步:开启靶场

第二步:使用弱口令登录后台

第三步:上传后门程序war包,shell.jsp为哥斯拉生成的JavaDynamicPayload

第四步:使用哥斯拉进行连接

三、 CVE-2020-1938-Tomcat文件包含漏洞

第一步:开启靶场

第二步:准备“Tomcat-ROOT路径下文件包含(CVE-2020-1938).py”python文件

第三步:运行.py程序,包含文件

#命令
python Tomcat-ROOT路径下文件包含(CVE-2020-1938).py -p 8009 -f /WEB-INF/web.xml 47.103.81.25#8009端口
tomcat默认的conf/server.xml中配置了2个Connector,⼀个为 8080 的对外提供的HTTP协议端⼝,
另外⼀个就是默认的 8009 AJP协议端⼝,两个端⼝默认均监听在外⽹ip

                                                                                                                               FROM  IYU_


http://www.ppmy.cn/news/1583100.html

相关文章

《Python实战进阶》No26: CI/CD 流水线:GitHub Actions 与 Jenkins 集成

No26: CI/CD 流水线:GitHub Actions 与 Jenkins 集成 摘要 持续集成(CI)和持续部署(CD)是现代软件开发中不可或缺的实践,能够显著提升开发效率、减少错误并加速交付流程。本文将探讨如何利用 GitHub Actio…

1 存储过程学习: 使用DMSQL程序的优点

DMSQL程序具有以下优点: 与SQL语言的完美结合 SQL语言已成为数据库的标准语言,DMSQL程序支持所有SQL数据类型和所有SQL函数,同时支持所有DM对象类型。在DMSQL程序中可以使用SELECT、INSERT、DELETE、UPDATE数据操作语句,事务控制…

“张江引擎 人形启程”,AI 机器人开启上海进化新范式

当AI从虚拟算法跃入物理世界,机器人正以技术攻关、产品迭代、场景落地为着力点,为上海塑造现代化产业体系提供重要支撑。 在张江机器人谷这片创新热土上,青龙机械臂在产线精准起舞,开普勒物流机器人走出仓库化身“物流小哥”&…

AI加速,制造企业如何用数据驱动质量管理数字化变革?

2025年是“十四五”规划收官之年,政府工作报告提出持续推进“人工智能”行动,将数字技术与制造业优势、市场优势结合,推动人工智能在实体经济领域的深度应用。根据工信部规划,“人工智能制造”行动将聚焦行业大模型研发、生产流程…

项目日记 -云备份 -服务端配置信息模块

博客主页:【夜泉_ly】 本文专栏:【项目日记-云备份】 欢迎点赞👍收藏⭐关注❤️ 代码已上传 gitee 目录 前言配置信息文件文件配置类getInstance 获得实例readConfigFile 读取配置信息文件 测试补充 #mermaid-svg-wxyW2tnvC3hMEro7 {font-fam…

什么是索引?为什么要使用B树作为索引数据结构?

MySQL的事务特性 1.原子性:原子性就是这个事件要么执行完,要么没执行,不会存在中间状态,与C中华那个加锁避免多线程竞争是一个道理; 2.一致性:保持事件的操作对象双方某数据之和是不变的,就以转账为例,A转给B100块,那么A的余额多100,B的余额就必须少100; 3.隔离性:隔离就是独…

45.图论3

孤岛面积 #include<iostream> using namespace std; int N,M; int quex[100000]; int quey[100000]; int hh-1,tt-1; int gra[60][60]; int visited[60][60]; int res0; int dir[4][2]{0,1,0,-1,-1,0,1,0}; void bfs(int x,int y){hhtt;tt;quex[tt]x;quey[tt]y;while(hh…

Qt进程间通信:QSharedMemory 使用详解

1. 什么是 QSharedMemory&#xff1f; QSharedMemory 是 Qt 中用于进程间共享内存的类。它允许多个进程共享一块内存区域&#xff0c;从而避免数据传输时的 IO 操作&#xff0c;提高通信速度。通过共享内存&#xff0c;多个进程可以直接读写这块内存&#xff0c;而无需经过文件…