所有的授权实战入侵网站已添加“如何入侵”标签,在侧边栏的归档中选择“如何入侵”即可查看所有文章

MENU

Tomcat远程部署

August 18, 2020 • Read: 1404 • 常山阅读设置

Tomcat远程部署

  • 默认端口是8080,所以一般访问http://host:8080
  • 默认页面左侧有一个Tomcat Manager的链接
  • 访问Tomcat Manager链接,并登录后,可以对Web应用程序动态部署,只需要上传WAR格式的文件就可以发布网站
  • 制作WAR格式的Shell可以使用JDK自带的JAR命令制作
  • 命令格式如下:jar -cvf WAR文件名 目标文件
    例如:

    • jar -cvf shell.war shell.jsp1
    • jar -cvf shell.war *2
  • 在Tomcat管理界面可以看到“WAR file to deploy”,上传WAR文件后,Tomcat会自动部署
  • Tomcat安装目录下的/conf/tomcat-users.xml文件可以配置用户权限
  • 一般有两种不安全的配置

    • 使用弱口令,并且赋予manager权限<user username="root" password="root" roles="manager"/>
    • 使用默认用户,并且赋予manager权限<user username="tomcat" password="tomcat" roles="tomcat,manager"/>

  1. 打包单个文件
  2. 打包目录下所有文件
Last Modified: August 16, 2021
Archives QR Code Tip
QR Code for this page
Tipping QR Code