摘要:
tomcat的后台登录的两个目录为: 如果版本过高,只有采用弱密码的方式进后台; 有些tomcat采用默认的用户名和密码(用户名:admin,密码:空); 或者我经常遇到的用户名:tomcat,密码:123456或者各种弱密码 如果成功进入,然后: /admin 目录下的利用:Service--ho 阅读全文
posted @ 2019-10-10 12:34
ctrl_TT豆
阅读(1898)
评论(0)
推荐(0)
摘要:
题目地址:http://123.206.31.85:1003/ 登进去是一个管理员后台登录的样子 试了sql的万能密码,发现进不了,而且下面还报错了ip禁止 禁止了我们的ip,但是他本地的ip肯定没有禁止,那么我门这里就用XFF参数进行伪造; XFF即X-Forwarded-For参数 用bp抓包, 阅读全文
posted @ 2019-10-10 09:00
ctrl_TT豆
阅读(1465)
评论(0)
推荐(0)

浙公网安备 33010602011771号