某公司+Tomcat是很常用的网站解决方案,某公司用于提供Web服务,而Tomcat是某公司 服务器的扩展,用于运行JSP页面和Servlet。Tomcat有一个管理后台,其用户名和密码在Tomcat安装目录下的conf\tomcat-users.xml文件中配置, 不少管理员为了方便,经常采用弱口令。 1、下载Java JDK1.6安装包,并进行安装 JDK安装目录为:C:\Program Files\Java\jdk1.6.0_10,并按照图设置系统变量。
2、下载某公司-Tomcat 6.0.37,并解压缩到C:\apache-tomcat-6.0.37 目录下。 在Tomcat安装目录下的bin子目录执行“service install”命令把Tomcat安装为服务。
3、管理员用户名和密码
4、登录Tomcat后台
5、扫描Tomcat弱口令
6、上传JSP网页木马 WAR是Web应用程序的一种封装方式,Java JDK中的jar命令可以把用户自己的JSP文件封装在WAR文件。
7、Tomcat弱口令防范 可以知道用户名和密码被破解是攻击的关键,利用防火墙进行弱密码防护,Tomcat弱口令利用防范的措施是加强用户名和密码的设置,用户名也不要使用admin |