1.tomcat manage密码爆破。

工具Ladon.exe
image.png

2.tomcat 样例未删除

工具:dirsearch

3.tomcat 相关目录字典

  1. examples
  2. examples/jsp/index.html
  3. examples/servlets/index.html
  4. examples/servlet/HelloWorldExample
  5. examples/servlet/org.apache.catalina.INVOKER.HelloWorldExample
  6. examples/servlet/snoop
  7. examples/servlet/SnoopServlet
  8. examples/servlet/org.apache.catalina.INVOKER.SnoopServlet
  9. examples/servlet/TroubleShooter
  10. examples/servlet/org.apache.catalina.INVOKER.TroubleShooter
  11. examples/jsp/snp/snoop.jsp
  12. examples/jsp/source.jsp
  13. servlet/default/
  14. servlet/org.apache.catalina.servlets.DefaultServlet/
  15. examples/servlet/default/jsp/snp/snoop.jsp
  16. examples/servlet/default/jsp/source.jsp
  17. examples/servlet/org.apache.catalina.servlets.DefaultServlet/jsp/snp/snoop.jsp
  18. examples/servlet/org.apache.catalina.servlets.DefaultServlet/jsp/source.jsp
  19. manager
  20. tomcat-docs
  21. webdav
  22. webdav/index.html
  23. webdav/servlet/webdav/
  24. webdav/servlet/org.apache.catalina.servlets.WebdavServlet/
  25. servlet/org.apache.catalina.servlets.WebdavServlet/
  26. servlet/org.apache.catalina.INVOKER.org.apache.catalina.servlets.WebdavServlet/
  27. examples/servlet/org.apache.catalina.servlets.WebdavServlet/jsp/snp/snoop.jsp
  28. examples/servlet/org.apache.catalina.servlets.WebdavServlet/jsp/source.jsp
  29. servlet/org.apache.catalina.servlets.SnoopAllServlet
  30. servlet/org.apache.catalina.INVOKER.org.apache.catalina.servlets.SnoopAllServlet
  31. servlet/org.apache.catalina.servlets.ManagerServlet
  32. servlet/org.apache.catalina.servlets.HTMLManagerServlet
  33. servlet/org.apache.catalina.servlets.InvokerServlet/org.apache.catalina.servlets.SnoopAllServlet
  34. servlet/org.apache.catalina.servlets.InvokerServlet/org.apache.catalina.servlets.DefaultServlet/tomcat.gif
  35. servlet/org.apache.catalina.servlets.DefaultServlet/tomcat.gif
  36. servlet/org.apache.catalina.INVOKER.org.apache.catalina.servlets.DefaultServlet/tomcat.gif

4.Tomcat AJP 8009Port

幽灵猫漏洞