1.如果Tomcat使用jmx监控,并且无鉴权(不需要账户密码既可登录)。2.在Window下使用JConsole连接tomcat所在的机器进行利用。3.利用的方式有,比如读取Tomcat管理器的密码等。exploit