Web中间件漏洞之Tomcat篇
发布时间:2019-03-21 23:18:01 所属栏目:外闻 来源:第59号
导读:副标题#e# 1.Tomcat简介 Tomcat 服务器是一个免费的开放源代码的 Web 应用服务器,属于轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试 JSP 程序的首
接着再去bin目录下修改catalina.bat脚本。在ExecuteThe Requested Command注释前面添加这么一行。 重启tomcat,监听本地的10001和10002的RMI服务端口是否成功运行。 构造payload,弹出计算器 成功弹出计算器。 漏洞修复 1、关闭JmxRemoteLifecycleListener功能,或者是对jmx JmxRemoteLifecycleListener远程端口进行网络访问控制。同时,增加严格的认证方式。 2、根据官方去升级更新相对应的版本。 (编辑:开发网_开封站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |