立即注册
忘记密码
软件 文章 动画 热门搜索:安全工具 网络安全 会员培训 QQ类动画 菜鸟135
木马动画 | QQ类动画 | 脚本安全 | 安全配置 | 加密解密 | 编程技术 | 菜鸟必看 | 免杀动画 | 漏洞攻击 | 动画首页 |
TOMCAT漏洞正确的修补方法教程
  • 软件大小:偶爱偶游
  • 软件类别: 动画教程/投稿动画
  • 软件添加:admin
  • 软件授权: 免费软件
  • 动画语言:简体中文
  • 应用平台: Win2003/XP/2000/9X/
  • 推荐等级:
  • 更新时间: 2008-7-8 13:46:55
  • (推荐)黑旋网络安全培训
  • 动画投稿: hackp2008@126.com
  • 金山检测:安全
  • 瑞星检测: 安全
  • 卡巴检测:安全
  • 江民检测: 安全
  • 本日: 本周: 本月: 总计:
 
电信下载  网通下载  

大家好!╭ァ非異﹎!最近TOMCAT漏洞很火..本来不想这么早公布这个漏洞的修补方法,但网上出现一些教程的修补方法似乎有些..问题.有的甚至说把TOMCAT自启动删除(狂汗),首先给大家介绍一下TOMCAT,TOMCAt是apache组织开发一款免费的JEE servlet 容器,如果删除TOMCAT自启动重启以后网站是不能正常浏览的.
今天我就拿TOMCAT4来给大家作演示如果修补漏洞.
我先启动TOMCAT 我这个是没有改密码的都是: admin 看可以进去的..
先上传SHELL,OK - Installed application at context path /shell
然后我们找到TOMCAT的安装目录 这儿是: D:\java\tomcat4\ 再找到CONF目录tomcat-users.xml这个文件
文件完整的路径也就是:TOMCAT的安装目录\conf\tomcat-users.xml;
我们编辑它

<?xml version='1.0' encoding='utf-8'?>
<tomcat-users>
  <role rolename="tomcat"/>
  <role rolename="role1"/>
  <role rolename="manager"/>
  <role rolename="admin"/>
  <user username="admin" password="admin" roles="admin,manager"/>
</tomcat-users>

看到没有role 指的是权限
这儿有两种修改方法一种是改用户名或密码,一种是改权限,
我们先改用第一种试下
<user username="admin" password="FException" roles="admin,manager"/>
admin不行了.我们试下FException看,是可以的..
再用第二种试下
<user username="admin" password="admin" roles="admin"/>---注意去掉了manager权限

然后重启TOMCAT 注意TOMCAT修改是要重启的..他是在重启的时候加载配置文件



重点推荐-相关动画
+ 版权声明 + 合作伙伴 + 友情链接广告投放 + 教程投稿 + 本站论坛 + 联系我们 +
Copyright © 2006-2008 Hackp.com. All rights reserved. Best viewed by 1024 * 768 Ie6.0 +
版权所有 © 2006-2008 黑色旋风网安基地. 本站最佳浏览方式为1024*768分辨率 IE6.0以上浏览器
-- -- -- -- -- -- -- -- -- 打造最大的网络安全学习培训基地 -- -- -- -- -- -- -- -- --
站长QQ:83080676 广告业务QQ:471664  VIP咨询QQ:471664   投稿邮箱: hackp2008@126.com

中华人民共和国电信与信息服务业务经营许可证编号 浙ICP备06053268号