Atacando Servicios Web Axis2 y Tomcat Manager, otro tutorial de PentesterLab

axis2_and_tomcat_manager.png

PentesterLab acaba de lanzar otro de sus maravillosos cursos/tutoriales sobre penetración en aplicaciones web: Axis2 and Tocat Manager. En este caso nuestro objetivo es conseguir subir una shell web en el archi-conocido contenedor web Tomcat, atacando servicios web implementados con Axis2.

Aprenderás a interactuar con servicios web, escribir shell webs en JSP y a atacar Tomcat Manager.

Como de costumbre los requisitos son:

  • Ganas de aprender
  • Conocimientos básicos sobre el protocolo HTTP
  • En este caso, conocimientos básicos sobre Java
  • Software de virtualización
Y como siempre tenemos máquinas virtuales de 32 y 64 bits, más el PDF de guía.