1.如果Tomcat使用jmx監(jiān)控,并且無鑒權(不需要賬戶密碼既可登錄)货葬。2.在Window下使用JConsole連接tomcat所在的機器進行利用。3.利用的方式有,比如讀取Tomcat管理器的密碼等。exploit?