栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 软件开发 > 后端开发 > Java

Tomcat渗透测试

Java 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

Tomcat渗透测试

1.vulhub配置

下载vulhub压缩包,解压到Ubuntu系统下。

进入到Tomcat put 漏洞对应的CVE漏洞编号vulhub-master/tomcat/CVE-2017-12615路径下

配置测试环境:

docker-compose build
docker-compose up -d

网站的配置文件在当前路径下的docker-compose.yml文件内:

CVE漏洞环境默认开启的端口是8080,当要同时开启多个CVE漏洞环境时需要手动修改配置文件下的端口。

【注】:如要修改,修改的端口为前面的端口。

2.burpsuit抓包

在url下访问,由burpsuit抓包

传送至repeater

修改方式为OPTIONS,发现允许PUT方法

-->相应方为

将数据包修改为如下--> Go (我们可以将PUT的内容修改为其他类型的JSP木马)

访问网站根目录下的test.jsp

3.木马上传

上传冰蝎下的bx.jsp木马,并连接

4.冰蝎登场

将url添加进毒蝎

-->漏洞复现

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/282575.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号