Tomcat漏洞与防护
tomcat是apache的一个中间件软件,其可以提供jsp或者php的解析服务,为了方便远程管理与部署,安装完tomcat以后默认会有一个管理页面,管理员只需要远程上传一个WAR格式的文件,便可以将内容发布到网站,这一功能方便了管理员的同时也给黑客打开了方便之门,除此之外,tomcat还有一些样本页面,如果处理不当也会导致安全问题。
tomcat管理地址通常是:
http://localhost:8080/manager
默认账号密码:
root/root
tomcat/tomcat
admin admin
admin 123456
----------更新于2017年6月30日-----