JAVA学习网首页 把生活查询网加入收藏 把JAVA学习网设为首页 联系方式
    Hi,JAVA学习
JAVA基础 设计模式 数据库 JavaBeans J2EE JavaDelphi 用户界面 综合文章  
Tomcat后台拿shell
时间:06/09/2007
作者:未知
来源:网络
小提示点这里把文章加入您的收藏夹,方便下次查看
设置文章字体大小:[ ]

有些Tomcat安装之后没有修改默认密码(用户名admin,密码为空),这样就可以直接登录进去。
有两个目录可以访问:
/admin
/manager/html

/admin 目录下的利用:
   Service--host--actions--Create New Context建立虚拟目录Document Base填你想浏览的目录,比如c:\,Path自己随便写,例如/guizai
然后直接http://ip/guizai 就可以看到c盘内容。

/manager/html 目录下的利用:
   这里可以直接上传一个war文件,来自动建立虚拟目录,因此你可以将你的jsp马用ant打包到war里面,然后上传之后,访问这个虚拟目录下你的jsp马就OK了。这里提供两个。
 
job.war
no.war
   下载之后可以用winrar打开,里面的index.jsp是一个jsp马,你可以替换成你自己的。

注意:job.war上传执行之后直接访问 http://ip/job 或者 http://ip/job/index.jsp 即可。no.war上传执行之后直接访问 http://ip/no 或者 http://ip/no/index.jsp 即可。

上一篇:跳棋程序源码

下一篇:Java的表示层,到底该怎么办

  • 关于分布式cache的几点认识
  • Java中四种XML解析技术之不完全测试【来自JAVA家】
  • 告别System.out.print()—J2SDK1.4新增Java日志框架(三)
  • shark工作流文档翻译活动--shark(3)
  • CLASSPATH详解
  • JBoss配置mysql数据源
  • 关于JAVA中连接各类数据库的代码及其补充说明
  • 封装MIDlet
  • J2ME相关名词解释及概念阐述
  • 从一个ConnectionPool的实现看designpattern的运用(四)
  • Debug和Release之本质区别
  • Web服务器和应用程序服务器有什么区别?
  • Domino 邮件服务器数据库的制作
  • 多线程设计要点
  • Tomcat下java的虚拟内存调整(原创)
  • Java数据结构---基于数组的表
  • 使用ejbframe轻松编写EJB组件
  • 用Java实现的设计模式系列(1)-Factory
  • 返回】 【顶部】 【关闭
    Copyright © 2005-2010 www.594k.com All Rights Reserved.
    版权所有:JAVA学习网 备案序号:皖ICP备06004238号