当前位置: 首页 > news >正文

公司网站建设需要注意事项嘉兴制作网站企业

公司网站建设需要注意事项,嘉兴制作网站企业,wordpress 发表代码,星子网微庐山Nx01 产品简介 Apache Tomcat 是一个免费的开源 Web 应用服务器,在中小型企业和个人开发用户中有着广泛的应用。 Nx02 漏洞描述 默认情况下,Apache Tomcat会开启AJP连接器,由于AJP服务(8009端口)存在文件包含缺陷&…

Nx01 产品简介

        Apache Tomcat 是一个免费的开源 Web 应用服务器,在中小型企业和个人开发用户中有着广泛的应用。

Nx02 漏洞描述

        默认情况下,Apache Tomcat会开启AJP连接器,由于AJP服务(8009端口)存在文件包含缺陷,导致攻击者可以通过发送恶意的AJP请求,利用漏洞读取Tomcat服务所有 webapp 目录下的任意文件,如果存在文件上传功能,将可以导致任意代码执行。

Nx03 产品主页

hunter-query: app.name="Apache Tomcat"

Nx04 漏洞复现

POC地址:

https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi

使用脚本获取WEB-INF/xml。

Nx05 修复建议

1.临时禁用AJP协议端口,在conf/server.xml配置文件中注释掉<Connector port="8009" protocol="AJP/1.3"redirectPort="8443" />。

2.配置ajp配置中的secretRequired跟secret属性来限制认证。

http://www.yayakq.cn/news/257440/

相关文章:

  • .电子商务网站的开发原则包括wordpress需要什么主机
  • 模块建站平台华为手机开发者模式怎么关闭
  • 电子商务网站建设的目的是开展网络营销建工报名网
  • 服装市场调网站建设的目的苏州安岭网站建设公司
  • 什么编程语言做网站安全怎么做商务网站的架构
  • 怎么找到那个网站高清素材免费下载
  • wordpress当前文章标题广东百度seo
  • 创建网站步骤网站首页标题
  • 在一家传媒公司做网站编辑_如何?优秀网站
  • 网站开发与设计结课大作业wordpress seo插件
  • 网站建设及规划网站空间最便宜
  • 通付盾 建设网站网站推广咋做的
  • wordpress怎么安装上服务器网站优化qq群
  • 米拓建站免费模板网络营销教案ppt
  • 杭州做网站建设公司做品牌特价的网站
  • 湖南网站开发公司主机公园 wordpress
  • 自有服务器 做网站html网站建设源码
  • 东莞网站开发公司哪家好微营销的常见方法有哪些
  • 商务网站建设实训报告1500字企业网站建设好的例子
  • 做投资的网站好西安网站建设优化
  • 虹口专业网站建设公司东莞微信网站建设咨询
  • 潍坊网站优化南昌网站建设业务
  • 网站建设pdf 下载wordpress调取某页面
  • 岳阳建设网站的公司管理咨询公司好不好做
  • 网站开发薪水帮人家做网站
  • 免费建设商城网站上海做壁画的网站
  • 手机怎么做网站教程网站在哪里备案信息
  • 免费的正能量视频素材网站佛山购物网站建设
  • 温州网站建设模板广西住房和城乡建设厅三类人员继续教育
  • 青岛中小企业建设网站有扶持资金吗跑腿公司怎么做网站