Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
apache__jspwiki_CVE-2019-10077_2-11-0-M3 — Apache JSPWiki CVE-2019-10077 のエクスプロイトモジュール。JAAS認証とアクセス制御を備えたJavaベースのWikiプラットフォームを標的とします。Webアプリケーションの脆弱性のペネトレーションテストを可能にします。 | Kitploit
ツール/GitHubGitHub/shoucheng3/apache__jspwiki_cve-2019-10077_2-11-0-m3
認証と認可脆弱性分析エクスプロイト構成監査ウェブセキュリティペネトレーションテスト
GitHubshoucheng3/apache__jspwiki_cve-2019-10077_2-11-0-m3

apache__jspwiki_CVE-2019-10077_2-11-0-M3

Apache JSPWiki CVE-2019-10077 のエクスプロイトモジュール。JAAS認証とアクセス制御を備えたJavaベースのWikiプラットフォームを標的とします。Webアプリケーションの脆弱性のペネトレーションテストを可能にします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
21年前未レビュー

Apache JSPWiki 2.11 - ドキュメント

root@kitploit:~
Licensed to the Apache Software Foundation (ASF) under one
or more contributor license agreements.  See the NOTICE file
distributed with this work for additional information
regarding copyright ownership.  The ASF licenses this file
to you under the Apache License, Version 2.0 (the
"License"); you may not use this file except in compliance
with the License.  You may obtain a copy of the License at

   http://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing,
software distributed under the License is distributed on an
"AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY
KIND, either express or implied.  See the License for the
specific language governing permissions and limitations
under the License.  

ライセンスファイルは LICENSE にあります。

JSPWikiとは?

JSPWikiは、シンプルな(いや、もはやそうでもない)WikiWikiクローンで、JavaとJSPで書かれています。WikiWikiとは、誰でもその開発に参加できるウェブサイトです。JSPWikiは、従来のWiki機能すべてに加え、JAASを使用した非常に詳細なアクセス制御とセキュリティ統合をサポートしています。

  • 詳しくは https://jspwiki-wiki.apache.org/ をご覧ください。

事前要件

さて、ウィキを始めたいですか?以下のものが必要です:

必須:

  • Servlet API 3.1をサポートするJSPエンジン。非常に簡単なインストールのためには、http://tomcat.apache.org/ のTomcatをお勧めします。 Tomcat 8.x以降がサポートされています。

  • ある程度の管理経験... Apacheやその他のWebサーバーをインストールしたことがあれば、問題ないでしょう。

  • そしてもちろん、JSPエンジンを動かすサーバーも必要です。

  • JDK 8+

オプション:

  • ログ4jのメール機能を使用したい場合は、java.sun.com のJavaMailパッケージ。 Java Activation Frameworkも必要です。

非常に簡単なインストール

このセクションは、あまり心配せずに本当に素早くインストールしたい人のためのものです。より複雑なインストール(より高度な設定が可能)を希望する場合は、下の「インストール」セクションを参照してください。

JSPWiki 2.1.153以降、JSPWikiには非常に簡単なインストールエンジンが付属しています。以下の手順に従ってください:

  1. http://tomcat.apache.org/ からTomcatをインストールします(または他のサーブレットコンテナ)。

  2. ダウンロードしたJSPWiki.warファイルを、希望するURLに応じてリネームします(デフォルトの/JSPWikiと異なる場合)。例えば、URLを http://.../wiki にしたい場合は、wiki.war にリネームします。 この名前を以下ではと呼びます。 このWARを $TOMCAT_HOME/webapps フォルダに配置し、Tomcatを起動します。

  3. ブラウザで http://<myhost>/<appname>/Install.jsp にアクセスします。

  4. いくつかの簡単な質問に答えます。

  5. コンテナを再起動します。

  6. ブラウザで http://<myhost>/<appname>/ にアクセスします。

以上です!

高度なインストール

$TOMCAT_HOME/lib フォルダ(またはサーブレットコンテナに応じた同等の場所)に jspwiki-custom.properties ファイルを配置します。このファイルには、JSPWiki JAR内のデフォルトの ini/jspwiki.properties ファイルに対する任意の上書き設定を含めることができます。jspwiki-custom.properties ファイルに記述されていない値については、JSPWikiはデフォルトファイルを参照します。デフォルトファイルを確認し、カスタムファイルで上書きしたい値を探してください。カスタムファイルでよく上書きされる値には、jspwiki.xmlUserDatabaseFile、jspwiki.xmlGroupDatabaseFile、jspwiki.fileSystemProvider.pageDir、jspwiki.basicAttachmentProvider.storageDir、log4j.appender.FileLog.File などがあります。デフォルトファイルのコメントには、適切な上書き値が示されています。

カスタムファイルはWARの WEB-INF/ フォルダに配置することもできますが、$TOMCAT_HOME/lib に保存すると、カスタマイズを再適用せずにJSPWiki WARをアップグレードできます。

jspwiki-corepages.zip の内容を新しく作成したディレクトリに解凍します。残りのドキュメントは JSPWiki-doc.zip ファイルにあります。

Tomcatを(再)起動します。

ブラウザで http://<Tomcatがインストールされている場所>/MyWiki/ にアクセスします。Main Wikiページが表示されるはずです。ページを編集したい場合は、次のセクションを参照してください =)。

WEB-INF/jspwiki.policy ファイルは、Wikiのアクセス権限を変更するために使用します。

追加のセットアップや設定の提案については、Apache JSPWikiのウェブサイトとプロジェクトのドキュメントを確認してください。

以前のバージョンからのアップグレード

この配布物に含まれているReleaseNotesとUPGRADINGドキュメントをお読みください。

連絡先

質問は、jspwiki-usersメーリングリストを通じてJSPWikiチームメンバーや他のユーザーに問い合わせることができます: http://jspwiki.apache.org/community/mailing_lists.html を参照してください。チームメンバーに直接連絡するのではなく、ユーザーメーリングリストをご利用ください。また、このリストは公開アーカイブに保存される公開リストですので、質問に機密情報(パスワード、データなど)を含めないように注意してください。

ツールをダウンロード