`

jsp资源管理器也可能是木马

阅读更多

tomcat防范:
1.       删除webapps下所有文件夹
2.       修改conf/tomcat-users.xml   去掉里面用户,如下:

Xml代码 复制代码
  1. <?xml version='1.0' encoding='utf-8'?>  
  2. <tomcat-users>  
  3. </tomcat-users>  

下面附上JFolder.jsp代码,运行后可增删改查文件,执行cmd命令

jsp资源管理器源码见附件!

 

分享到:
评论
1 楼 ydsakyclguozi 2012-08-07  

相关推荐

    jsp--jboss

    2. **jis**:这个文件名没有明确的上下文,可能是JSP源代码、日志文件或其他相关资源的简称,具体内容需要解压文件后查看。 在学习和实践中,了解如何在Linux环境下配置JBOSS服务器,部署JSP应用,以及如何处理Web...

    [上传下载]宏软JSP上传系统 v1.0_hrjspup10.rar

    【宏软JSP上传系统 v1.0】是一款基于Java Server Pages(JSP)技术的文件上传解决方案,专为人力资源管理或类似业务场景设计。该系统允许用户通过Web界面便捷地上传、管理和下载文件,提高了工作效率,简化了数据...

    毕业论文jsp1457师生交流平台sqlserver.doc

    本系统采用JSP作为开发语言,SQL Server 2000作为数据库管理系统。JSP是一种基于Java的服务器端脚本语言,可以动态生成网页内容。SQL Server 2000是一个功能强大且稳定的数据库管理系统,能够提供高性能的数据存储和...

    jop.war

    这个特定的文件名为 "jsp 小马",暗示它可能包含了一个恶意的JSP木马。 【描述】描述中提到的 "jsp 小马" 是一种网络攻击手段,攻击者利用了Tomcat服务器的漏洞,特别是针对未设置或存在默认空密码的情况。攻击者...

    jsp+servlet+jdbc+lucene 搜索引擎

    通常包括源代码文件、配置文件、资源文件等,便于管理和维护。 通过这个项目,开发者不仅可以学习到如何构建一个完整的搜索引擎,还能深入理解Java Web开发中的关键技术和实践。同时,Lucene的使用有助于提升对全文...

    [上传下载]南京同庆水若寒开发的下载系统_downjsp.zip

    综上所述,南京同庆水若寒开发的下载系统_downjsp.zip是一个基于JSP技术的文件管理系统,它涵盖了文件上传、下载的基本功能,并可能涉及用户管理、权限控制、数据库交互等多个方面。通过深入理解JSP和相关技术,我们...

    tomcat5.5 6.0

    `server.xml`用于定义服务器配置,包括端口设置、连接器、全局JNDI资源等;`web.xml`则用于设置全局Web应用的配置。 - 应用部署:应用通常以WAR(Web ARchive)文件形式部署到Tomcat的`webapps`目录下,或者通过管理...

    myeclipse6.0(7.0也适用)注册机

    本资源涉及到的是MyEclipse 6.0及7.0版本的注册机,这对于那些需要长期使用但又未能购买正式授权的开发者来说,可能具有一定的吸引力。 首先,我们需要了解的是MyEclipse的许可证机制。MyEclipse并非免费软件,其...

    各种毕业设计题目汇总.pdf

    - **物业管理**、**超市管理**、**酒店客房管理**、**宾馆管理**、**生产管理**、**客户关系管理**、**设备管理**、**工资管理**、**题库管理**、**试卷生成**、**培训管理**、**医院管理**、**旅游资源管理**、**...

    计算机毕业设计选题参考.pdf

    9. **JSP应用**:JSP用于构建动态网站,如学生考勤、高校排课、教学管理、考试管理、网上购书等系统,涉及到JSP指令、脚本元素、EL表达式和JSTL标签库。 10. **物流仓储**:仓储信息管理系统处理库存、订单和发货,...

    Apusic密码修改指引

    #### 一、修改管理员用户(admin)密码 ...通过上述详细介绍,我们可以了解到如何在Apusic系统中进行密码修改、安全设置以及如何排查和防御可能的木马攻击。这对于保障系统的稳定性和安全性具有重要意义。

    tomcat7.0.53和帮助文档

    对于初学者和高级用户来说,这样的文档都是非常有价值的资源,可以帮助他们更好地理解和管理Tomcat服务器。 “tomcat7.0.53”标签表明了这个压缩包的核心内容,而“server服务”标签则指出Tomcat在服务器端的角色,...

    企业网站维护教程.pdf

    服务器的维护涉及远程登陆和安全措施,如使用“mstsc”进行远程桌面连接,确保服务器和本地计算机的安全,避免木马和病毒,定期清理垃圾文件和更新杀毒软件。 网站内容更新要求管理员熟悉HTML、CSS、JavaScript、...

    strts2上传下载

    Struts2.0是Apache软件基金会的一个开源框架,主要用于构建基于Java的企业级Web应用程序。...在实际开发中,根据项目需求,你可能还需要结合其他技术和库,如Spring、Hibernate等,以构建更完善的文件管理功能。

    ssm框架示例1

    3. `src/main/resources`:资源配置目录,可能有Spring的配置文件(如`applicationContext.xml`,`springmvc-dispatcher-servlet.xml`)、MyBatis的配置文件(`mybatis-config.xml`)和Mapper接口的XML文件。...

    威盾V3.71 Build 90403.rar

    为ASP、PHP和JSP等脚本程序提供有简单易用的开发接口,可无缝支持动易、风讯、TSYS、新云、KingCms、Discuz、PhpWind和SupSite等CMS内容管理、资源下载及论坛社区系统实现真正意义的盗链保护、防黑客入侵和高级会员...

    apache-tomcat-8.0.23-windows 64位安装版

    `server.xml`配置服务器整体行为,如端口号、连接器、全局JNDI资源等;`web.xml`是Web应用程序的默认配置;`context.xml`配置特定应用的上下文。 7. **启动与管理**:使用`bin`目录下的`startup.bat`和`shutdown....

    2018 猎豹网校 教程大全 资源难找赶紧保存吧

    猎豹网校 黑客攻防 木马揭秘[MP4] 猎豹网校 黑客攻防 蜜罐[MP4] 猎豹网校 高级软件测试分析师[MP4] 猎豹网校 大家可以学的C语言[MP4] 猎豹网校 Windows程序设计 初级课程(二)[MP4] 攻防[MP4] 北风网 C++反汇编...

Global site tag (gtag.js) - Google Analytics