8080端口网络安全实战课

综合技术   © 文章版权由 admin 解释,禁止匿名转载

#楼主# 2022-8-29

注意:方法是合规的,目的仅是让站长注重网络安全

对象平台:8080端口–Tomcat

语言:jsp

攻击方式:爆破

常用账密:admin/tomcat

常用部署系统:Linux

避免方法:修改Tomcat账密

常见步骤:

1.scan扫描
①获取ip段
如1.1.1.1 255.255.255.255
IP段获取网站(里面的格式不规范,需要自己调整)
IP.BCZS.NET
②放入扫描器进行扫描(ip.txt)
③得到ips.txt

2.爆破
①下载账密字典,推荐admin+tomcat即可
②导入ip
③开始爆破

3.传马
①选择写好的war包(相当于网站源码)
②导入
③执行命令

相关文件下次会出详细使用教程
(疯狂暗示拿凯币催更我)

下面两张图片可以直观地感受到Tomcat用户的数量

就不会传马子
板凳
莲匸网络 2022-8-29
到时候我会发war包,给点凯币我立马发[滑稽]
地板
莲匸网络 2022-8-29
我可以直接给你,怎么连细
4楼
张子翼阿 2022-8-30
是不是设置一个验证码就防止字典了,再加一个cc策略,如果多ip扫描的话,就限制ip同时连接数量。还有什么更高效的解决方案吗
5楼
莲匸网络 2022-8-30
Tomcat你改个难一点的密码就可以了,不用那么麻烦
6楼
情不知所起 2022-8-30
可以帮帮忙吗大哥被骗了

7楼
NBXM114 2022-8-30
有钱啊兄弟
8楼
情不知所起 2022-8-30
提不了被骗了充了2000多唉
9楼
紫轩 2022-8-30
盘啊兄弟[滑稽]只能找警察叔叔了
10楼
昵称959617 2022-8-30
看不懂,出个详细教程大佬

评论

登录后才可发表内容
  • 主题

    8

  • 帖子

    115

  • 关注者

    0

Copyright © 2019 凯特网.   Powered by HYBBS 2.3.4  

Runtime:0.0613s Mem:2152Kb