Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
apache__jspwiki_CVE-2019-10078_2_11_0_M4_fixed — एपाचे JSPWiki CVE-2019-10078 के लिए एक्सप्लॉयट परीक्षण भंडार, जो JAAS सुरक्षा एकीकरण के साथ जावा-आधारित विकी प्लेटफॉर्म में क्रॉस-साइट स्क्रिप्टिंग भेद्यता प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/shoucheng3/apache__jspwiki_cve-2019-10078_2_11_0_m4_fixed
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubshoucheng3/apache__jspwiki_cve-2019-10078_2_11_0_m4_fixed

apache__jspwiki_CVE-2019-10078_2_11_0_M4_fixed

एपाचे JSPWiki CVE-2019-10078 के लिए एक्सप्लॉयट परीक्षण भंडार, जो JAAS सुरक्षा एकीकरण के साथ जावा-आधारित विकी प्लेटफॉर्म में क्रॉस-साइट स्क्रिप्टिंग भेद्यता प्रदर्शित करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

Apache JSPWiki 2.11 - दस्तावेज़ीकरण

root@kitploit:~
लाइसेंस प्राप्त है Apache सॉफ्टवेयर फाउंडेशन (ASF) के तहत एक या अधिक योगदानकर्ता लाइसेंस समझौतों के अनुसार।  इस कार्य के साथ वितरित NOTICE फ़ाइल देखें
कॉपीराइट स्वामित्व के बारे में अतिरिक्त जानकारी के लिए।  ASF आपको यह फ़ाइल लाइसेंस प्रदान करता है
Apache लाइसेंस, संस्करण 2.0 (इसके बाद "लाइसेंस") के तहत; आप इस फ़ाइल का उपयोग केवल लाइसेंस के अनुपालन में ही कर सकते हैं।
आप लाइसेंस की एक प्रति निम्नलिखित पते पर प्राप्त कर सकते हैं:

   http://www.apache.org/licenses/LICENSE-2.0

जब तक लागू कानून द्वारा आवश्यक न हो या लिखित रूप में सहमति न दी गई हो,
लाइसेंस के तहत वितरित सॉफ्टवेयर "जैसा है" आधार पर वितरित किया जाता है,
बिना किसी प्रकार की वारंटी या शर्तों के, चाहे वे व्यक्त हों या निहित।
विशिष्ट भाषा और अनुमतियों के लिए लाइसेंस देखें
और लाइसेंस के तहत सीमाएँ।

लाइसेंस फ़ाइल LICENSE में पाई जा सकती है।

JSPWiki क्या है?

JSPWiki एक सरल (ठीक है, अब नहीं) WikiWiki क्लोन है, जो Java और JSP में लिखा गया है। WikiWiki एक वेब साइट है जो किसी को भी इसके विकास में भाग लेने की अनुमति देती है। JSPWiki सभी पारंपरिक विकी सुविधाओं का समर्थन करता है, साथ ही JAAS का उपयोग करके बहुत विस्तृत एक्सेस कंट्रोल और सुरक्षा एकीकरण भी।

  • अधिक जानकारी के लिए देखें https://jspwiki-wiki.apache.org/

पूर्व-आवश्यकताएँ

ठीक है, तो आप Wiki चाहते हैं? आपको निम्नलिखित चीज़ों की आवश्यकता होगी:

आवश्यक:

  • एक JSP इंजन जो Servlet API 3.1 को सपोर्ट करता हो। वास्तव में आसान इंस्टॉलेशन के लिए हम Tomcat की सिफारिश करते हैं http://tomcat.apache.org/ से। Tomcat 8.x या उसके बाद के संस्करण सपोर्टेड हैं।

  • कुछ पिछला प्रशासन अनुभव... यदि आपने कभी Apache या कोई अन्य वेब सर्वर स्थापित किया है, तो आप काफी अच्छी स्थिति में होंगे।

  • और निश्चित रूप से, JSP इंजन चलाने के लिए एक सर्वर।

  • JDK 8+

वैकल्पिक:

  • java.sun.com से JavaMail पैकेज, यदि आप log4j मेलिंग क्षमताओं का उपयोग करना चाहते हैं। आपको Java Activation Framework की भी आवश्यकता होगी।

वास्तव में सरल इंस्टॉलेशन

यह अनुभाग आपके लिए है, यदि आप बिना अधिक चिंता के वास्तव में त्वरित इंस्टॉलेशन चाहते हैं। यदि आप अधिक जटिल इंस्टॉलेशन (चीजों को करने के तरीके पर अधिक शक्ति के साथ) चाहते हैं, तो नीचे "इंस्टॉल" अनुभाग देखें।

JSPWiki 2.1.153 से, JSPWiki में एक बहुत ही सरल इंस्टॉलेशन इंजन आता है। बस निम्नलिखित करें:

  1. http://tomcat.apache.org/ से Tomcat (या कोई अन्य सर्वलेट कंटेनर) स्थापित करें

  2. डाउनलोड की गई JSPWiki.war फ़ाइल का नाम बदलें और इसे अपने इच्छित URL के आधार पर नाम बदलें (यदि आप इसे /JSPWiki से अलग चाहते हैं)। उदाहरण के लिए, यदि आप चाहते हैं कि आपका URL http://.../wiki हो, तो इसे wiki.war नाम दें। इस नाम को नीचे के रूप में संदर्भित किया जाएगा। इस WAR को अपने $TOMCAT_HOME/webapps फ़ोल्डर में रखें और फिर Tomcat प्रारंभ करें।

  3. अपने ब्राउज़र को http://<myhost>/<appname>/Install.jsp पर इंगित करें

  4. कुछ सरल प्रश्नों के उत्तर दें

  5. अपने कंटेनर को पुनरारंभ करें

  6. अपने ब्राउज़र को http://<myhost>/<appname>/ पर इंगित करें

बस इतना ही!

उन्नत इंस्टॉलेशन

$TOMCAT_HOME/lib फ़ोल्डर (या आपके सर्वलेट कंटेनर के आधार पर समतुल्य) में, एक jspwiki-custom.properties फ़ाइल रखें, जिसमें डिफ़ॉल्ट ini/jspwiki.properties फ़ाइल (JSPWiki JAR में) के लिए कोई भी ओवरराइड हो सकता है। jspwiki-custom.properties फ़ाइल में नहीं रखे गए किसी भी मान के लिए JSPWiki डिफ़ॉल्ट फ़ाइल पर निर्भर करेगा। कस्टम फ़ाइल में ओवरराइड करने के लिए आप जिन मानों को देखना चाहते हैं, उनके लिए डिफ़ॉल्ट फ़ाइल की समीक्षा करें। आपकी कस्टम फ़ाइल में ओवरराइड करने के लिए कुछ सामान्य मानों में jspwiki.xmlUserDatabaseFile, jspwiki.xmlGroupDatabaseFile, jspwiki.fileSystemProvider.pageDir, jspwiki.basicAttachmentProvider.storageDir, और log4j.appender.FileLog.File शामिल हैं। डिफ़ॉल्ट फ़ाइल में टिप्पणियाँ उन्हें ओवरराइड करने के लिए उपयुक्त मान सुझाएँगी।

कस्टम फ़ाइल को WAR के WEB-INF/ फ़ोल्डर में भी रखा जा सकता है, लेकिन इस फ़ाइल को $TOMCAT_HOME/lib में संग्रहीत करने से आप अपने कस्टमाइज़ेशन को पुनः सम्मिलित किए बिना JSPWiki WAR को अपग्रेड कर सकते हैं।

jspwiki-corepages.zip की सामग्री को अपनी नवनिर्मित निर्देशिका में अनज़िप करें। शेष दस्तावेज़ीकरण JSPWiki-doc.zip फ़ाइल में मिल सकता है।

(पुनः) Tomcat प्रारंभ करें।

अपने ब्राउज़र को http://<जहाँ आपका Tomcat स्थापित है>/MyWiki/ पर इंगित करें। आपको मुख्य Wiki पृष्ठ देखना चाहिए। यदि आप पृष्ठों को संपादित करना चाहते हैं तो अगला अनुभाग देखें =)।

WEB-INF/jspwiki.policy फ़ाइल का उपयोग Wiki के लिए एक्सेस अनुमतियाँ बदलने के लिए किया जाता है।

अतिरिक्त सेटअप और कॉन्फ़िगरेशन सुझावों के लिए Apache JSPWiki वेबसाइट और प्रोजेक्ट दस्तावेज़ीकरण देखें।

पिछले संस्करणों से अपग्रेड करना

कृपया इस वितरण के साथ उपलब्ध ReleaseNotes और UPGRADING दस्तावेज़ पढ़ें।

संपर्क

प्रश्न jspwiki-users मेलिंग सूची के माध्यम से JSPWiki टीम के सदस्यों और साथी उपयोगकर्ताओं से पूछे जा सकते हैं: http://jspwiki.apache.org/community/mailing_lists.html देखें। कृपया टीम के सदस्यों से सीधे संपर्क करने के बजाय उपयोगकर्ता मेलिंग सूची का उपयोग करें, और चूंकि यह सार्वजनिक आर्काइव में संग्रहीत एक सार्वजनिक सूची है, सुनिश्चित करें कि अपने प्रश्नों में कोई संवेदनशील जानकारी (पासवर्ड, डेटा, आदि) शामिल न करें।

टूल डाउनलोड करें