目录
弱口令Getshell
利用MSF对tomcat账号密码进行爆破
利用Burpsuite对tomcat账号密码进行爆破
Tomcat安装完成后会有如下页面,点击该页面的 Manager App 处会弹出输入用户名和密码的认证框。我们也可以直接访问:http://127.0.0.1:8080/manager/html 来访问该管理页面