`

jsp资源管理器也可能是木马

阅读更多

tomcat防范:
1.       删除webapps下所有文件夹
2.       修改conf/tomcat-users.xml   去掉里面用户,如下:

Xml代码 复制代码
  1. <?xml version='1.0' encoding='utf-8'?>  
  2. <tomcat-users>  
  3. </tomcat-users>  

下面附上JFolder.jsp代码,运行后可增删改查文件,执行cmd命令

jsp资源管理器源码见附件!

 

分享到:
评论
1 楼 ydsakyclguozi 2012-08-07  

相关推荐

Global site tag (gtag.js) - Google Analytics