Tomcat后台弱口令上传war包漏洞复现漏洞原因:Tomcat支持在后台部署war文件,可以直接将webshell部署到web目录下。解释一下War包的概念:war包是用来进行Web开发时一个网站项目下的所有代码,包括前台HTML/CSS/JS代码,以及后台JavaWeb的代码。当开发人员开发完毕时,就会将源码打包给测试人员测试,测试完后若要发布则也会打包成War包进行发布。War包可以放在Tomcat下的webapps或word目录,当Tomcat服务器启动时,War包即会随之解压源代码来进行自动部署。环境搭建:ApacheTomcat7.0.88(关于爆