07 2019 档案

摘要:Tomcat 支持在后台部署war包,可以直接将webshell部署到web目录下,如果tomcat后台管理用户存在弱口令,这很容易被利用上传webshell。 阅读全文
posted @ 2019-07-12 16:17 QtIsec 阅读(2203) 评论(0) 推荐(0)
摘要:当 Tomcat 运行在 Windows 主机上,且启用了 HTTP PUT 请求方法,攻击者通过构造的攻击请求向服务器上传包含任意代码的 JSP 文件,可造成任意代码执行。 阅读全文
posted @ 2019-07-12 11:31 QtIsec 阅读(817) 评论(0) 推荐(0)
摘要:ZIP文件是一种压缩文件,可进行加密,也可不加密。而伪加密是在未加密的zip文件基础上修改了它的压缩源文件目录区里的全局方式位标记的比特值,使得压缩软件打开它的时候识别为加密文件,提示输入密码, 而在这个时候,不管你用什么软件对其进行密码破解,都无法打开它!这就是它存在的意义! 阅读全文
posted @ 2019-07-05 10:44 QtIsec 阅读(546) 评论(0) 推荐(0)