|
在Apache+Tomcat的JSP服务器配置环境中,存在一个Resin漏洞,配置不好的话,通过提交畸形的URL,能够使远程获得目标主机系统中所有文件的读取权限。
利用方法:假设存在该漏洞的网址URL为:http://www.xxx.com:8080/那么如果需要得到对方D盘下所有文件的浏览权限,则在浏览器地址栏中输入: http://www.xxx.com:8080/d:\ 成功利用的主机会在浏览器中返回当前目录下所有文件的文件名。其他盘符文件的浏览类推。
| 没有路由密码权限时的鸽子上线方 | 08-23 |
| 完全解析网页后门和挂马 | 04-02 |
| 真实的网络攻击取证纪实 | 03-27 |
| 利用404错误页面挂马 | 03-21 |
| 解密风暴 | 03-21 |
| 社会工程学在黑客中的应用 | 01-02 |
| 轻轻松松解密各种网页木马 | 12-21 |
| SA权限无xp_cmdshell时取权限又一 | 12-14 |
| sqlserver2005中恢复xp_cmdshell | 11-10 |
| 实现无net.exe和net1.exe添加系统 | 10-26 |
| 用U盘轻松去除XP管理员密码 | 10-26 |
| 教你多种保护措施限用移动硬盘 | 10-09 |