Tomcat弱口令
漏洞环境
//下载tomcat镜像
docker pull betsy0/tomcat
//启动容器
docker run -itd --privileged -p 8082:8080 --name tomcat-pass-shell betsy0/tomcat /usr/sbin/init
Tomcat发现
//浏览器访问tomcat网址
http://192.168.220.128:8082/
//点击右侧“Manger App”,打开浏览器bp代理,打开bp抓包,输入账号密码进行登录
//发现其账户密码是经过 base64 加密的,组合为 user:pass
![[13-抓取登录包.jpg]]
![[13-密码解密.png]]
Burpsuite爆破
![[13-抓取登录包.jpg]]
在此页面右击