11Tomcat弱口令利用课件.pptxVIP

  • 10
  • 0
  • 约1.22千字
  • 约 16页
  • 2019-02-25 发布于山东
  • 举报
Tomcat弱口令利用;?? Tomcat?是一个轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试JSP?程序的首选。当在一台机器上配置好Apache?服务器,可利用它响应对HTML?页面的访问请求。 实际上Tomcat?部分是Apache?服务器的扩展,但它是独立运行的,所以当运行tomcat?时,它实际上作为一个与Apache?独立的进程单独运行的。?; Tomcat作为一款开源的Web服务器系统,用其搭建的Web站点系统开销小、扩展性好,并且支持负载平衡与邮件服务等,因此颇受网站站长们的欢迎。关于Tomcat的入侵非常多,有不少Web站点甚至服务器沦陷。让人不安的是,实施Tomcat入侵技术门槛比较低,因此危害极大。? 利用Tomcat进行入侵首先是从端口漏洞扫描开始,然后利用Tomcat安全配置上的缺陷进行渗透甚至攻击。当前针对Tomcat安全配置的漏洞扫描工具几乎很难找到,大多都是直接提取安全配置文档进行有针对的分析,从而寻找安全漏洞。; 攻击者对Tomcat的入侵首先是从端口扫描开始的。扫描的原理非常简单,因为Tomcat默认是通过8080端口对外提供Web服务的。这些工具就直接扫描网络中开启了8080端口的主机,并且其可以过滤开放8080端口的Web

文档评论(0)

1亿VIP精品文档

相关文档