通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 MY小屋
联系我们
设为首页
加入收藏

 

QQ,ASP,PHP,JSP,XML,SQL,.Net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | Q Q 专栏 | 建站经验 | 在线工具 | 站长Club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>编程开发>>JSP专区>>正文 新版上线![旧版]
注:打开慢时请稍等

多中WEB服务器的通用JSp源代码暴露漏洞

http://www.iyit.net  日期:2006-6-11 14:31:53  来源:  点击:
参加讨论】bugtraq id 1328
class Design Error
cve CVE-2000-0499
remote Yes
local Yes
published June 08, 2000
updated November 10, 2000
vulnerable BEA Systems Weblogic 4.5.1
- Microsoft Windows NT 4.0
BEA Systems Weblogic 4.0.4
- Microsoft Windows NT 4.0
BEA Systems Weblogic 3.1.8
- Microsoft Windows NT 4.0
IBM Websphere Application Server 3.0.21
- Sun Solaris 8.0
- Microsoft Windows NT 4.0
- Linux kernel 2.3.x
- IBM AIX 4.3
Unify eWave ServletExec 3.0
- Sun Solaris 8.0
- Microsoft Windows 98
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
- Linux kernel 2.3.x
- IBM AIX 4.3.2
- HP HP-UX 11.4

Many webservers are case-sensitive, but do not have all possible combinations of cases in mapped extensions mapped properly.

By changing the letters in a JSP or a JHTML file extension from lower case to upper case (eg: .jsp or .jhtml becomes .JSP or .JHTML) in a URL the server does not recognize the file extension and sends the file normally. In that manner, a user is able to access the source code to those specific files.



编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:Tomcat 暴露JSP文件内容
下一篇:Resin 1.2 重要源代码暴露漏洞
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
在Linux环境下安装jsp Jsp + JavaBean循序渐进教程 javamail在jsp中调用 二
javamail在jsp中调用 一 XML和JSP的联手(2) XML和JSP的联手(1)
JSP与Servlets的区别 如何防止IE缓存jsp文件 如何在Jsp中使用JDBC来联结MySql
我认为JSP有问题(上) 我认为JSP有问题(下) jsp“抓”网页代码的程序
Apusic Application Server1.0中jsp源代 jsp文件操作之读取篇 jsp计数器制作手册
JSP教程(七)-pluginAction的使用 JSP教程(六)-怎么在JSP中跳转到别一页面 JSP教程(五)-JSP Actions的使用下
JSP教程(三)--JSP中”预定义变量”的使 JSP教程(二) JSP教程(一)
在HTTP请求中添加特殊字符导致暴露JSP源 Tomcat 暴露JSP文件内容 IBM WebSphere Application Server 暴露
最新更新 热点排行 推荐新闻
Tomcat中文手册(1)
Tomcat中文手册(2)
用Swing实现数据表格功能
JRun常见问题回答
Java socket功能的一个小应用
Tomcat中文手册(1)
Tomcat中文手册(2)
用Swing实现数据表格功能
JRun常见问题回答
Java socket功能的一个小应用
EJB系列教程之一(JBuilder4+IAS41+Vbj
接触 solaris : 整和 apache 和 tomca
接触 solaris : 安装 oracle
在Linux环境下安装jsp
Jsp + JavaBean循序渐进教程
JSP如何连接DB2数据库
JSP与XML的结合
jsp中javaBean的运用 
如何入侵基于JSP的网站
Jsp如何实现网页的重定向
QQ密码本地破解
msn8.0下载
珊蝴虫QQ探测隐身的招式用法
Visual Basic 概述
exeplorer.exe错误的问题的总结、解决
PPLive最新内部版本揭密
Authorware7.0基础与实例教程连载 第5
解决Windows中的explorer.exe出错
Windows常见文件修复技巧
Photoshop打造美女性感纹身(2)
JSP教程(四)-JSP Actions的使用
Windows下的虚拟主机设置全功略
危险无处不在 Html标签带来的安全隐患
网络游戏是06年互联网最具发展潜力业务
巧用ACDSee 8.0截取QQ表情每一帧
解除瑞星 诺顿遗留下的杀毒兼容问题
第一款开源AJAX安全扫描工具Sprajax
WinRAR人性化功能揭密
在ASP.NET中防止注入攻击
用ASP.NET开发Web服务的五则技巧
Linux操作系统12则经典应用技巧
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyrights © 2004-2006 iYiT.Net All Rights Reserved.
网站合作、广告联系QQ:147007642、466949678
易特网络技术 点击这里给我发消息