当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: 涉及程序: BEA WebLogic Server and Express 5.1.x/4.5x/4.0x/3.1.8 描述: BEA WebLogic 暴露源代码漏洞 详细: 受影响版本所有系统上的BEA WebLogic Enterprise 5.1.x BEA WebLogi...
 

 

 ·如何防止ie缓存jsp文件    »显示摘要«
    摘要: 1, 使用java提供的方法,在jsp或者servlet中都可以 <% response.setheader("pragma","no-cache"); response.setheader("cache-control","no-cache"); response.setdateheader("expires", 0); %> 2, 使用html标记,如下面: <head&g......
    摘要: 涉及程序: tomcat 3.1 描述: tomcat 3.1 存在暴露网站路径问题 详细: tomcat 3.1 是在 apache 软件环境下开发的一个支持 jsp 1.1 和 servlets 2.2 的软件。它存在一个安全问题当发送一个不存在的 jsp 请求时会暴露网站上网页的全路径:举例: http://narco.guerrilla.sucks.co:8080/anyt......


BEA WebLogic 暴露源代码漏洞
涉及程序:

描述: 【程序编程相关:在JSP中编写你的第一个Tag

bea weblogic server and express 5.1.x/4.5x/4.0x/3.1.8

【推荐阅读:JSP的九种基本内置组件简介

详细: 【扩展信息:在JSP中使用JavaMail

bea weblogic 暴露源代码漏洞

受影响版本

所有系统上的

bea weblogic enterprise 5.1.x

bea weblogic server and express 5.1.x

bea weblogic server and express 4.5.x

bea weblogic server and express 4.0.x

bea weblogic server and express 3.1.8

这个漏洞使攻击者能读取 web 目录下所有文件的源代码.

weblogic 依赖四个主要 java servlets to 服务不同类型的文件.这些 servlets 是:

fileservlet - for 简单 html 页面

ssiservlet - for server side includes 页面

pagecompileservlet - for jhtml 页面

jspservlet - for java server 页面

看着weblogic.properties 文件, 这儿是各个 servlets 的注册值 :

weblogic.httpd.register.file=weblogic.servlet.fileservlet

weblogic.httpd.register.*.shtml=weblogic.servlet.serversideincludeservlet

weblogic.httpd.register.*.jhtml=weblogic.servlet.jhtmlc.pagecompileservlet

weblogic.httpd.register.*.jsp=weblogic.servlet.jspservlet

更多的 weblogic.properties 文件, 如果一个请求文件是没有注册管理的,那么就会调用一个默认的 servlet .以下是展示默认的 servlet 是如何注册的.

# default servlet registration

# ------------------------------------------------

# virtual name of the default servlet if no matching servlet

# is found weblogic.httpd.defaultservlet=file


...   下一页
    摘要: 涉及程序: servletexec 描述: 在http请求中添加特殊字符导致暴露jsp源代码文件 详细: unify ewave servletexec 是一个 java/java servlet 引擎插件,主要用于 web 服务器,例如:microsoft iis, apache, netscape enterprise 服务器等等。 当一个 http 请求中添加下列字符之一,s......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE