- tomcat 英文环境
- 特定构造后端代码,如 ROOT/vulnerable.jsp 内所示
- 如有需要,修改脚本中的服务器地址和端口。默认
127.0.0.1:8080
- 超时触发,默认 20 秒,一般会小于这个时间
- 下载特定版本 tomcat
https://archive.apache.org/dist/tomcat/
或者使用 docker 环境:tomcat:9.0.43
docker-compose up -d
-
构造 vulnerable.jsp (
ROOT/vulnerable.jsp
) 并上传至 ROOT -
运行脚本