tomcat 暴力破解

http://127.0.0.1:1122/manager/html

抓包 这里账号密码加密了

解密查看格式:admin:admin

截图.png

这里我们使用的是自定义参数 设置第一个参数

截图.png

设置第二个参数

截图.png

设置第三个参数 并且这里还设置了加密方式

截图.png

最下面url的特殊字符编码要取消勾选

开始爆破,爆破成功的状态码为200(这里没等爆破完成)

posted @ 2025-01-20 14:08  lx20220922  阅读(68)  评论(0)    收藏  举报