Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
apache__jspwiki_CVE-2019-10076_2-11-0-M3 — 基于Java的Wiki平台,集成了JAAS安全机制、访问控制和详细的配置审计。包含安装、升级和策略管理的文档。 | Kitploit
工具/GitHubGitHub/shoucheng3/apache__jspwiki_cve-2019-10076_2-11-0-m3
身份验证与授权漏洞分析Web应用程序漏洞利用配置审计Web安全学习与教育
GitHubshoucheng3/apache__jspwiki_cve-2019-10076_2-11-0-m3

apache__jspwiki_CVE-2019-10076_2-11-0-M3

基于Java的Wiki平台,集成了JAAS安全机制、访问控制和详细的配置审计。包含安装、升级和策略管理的文档。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
131年前尚未审核

Apache JSPWiki 2.11 - 文档

根据 Apache 软件基金会(ASF)的一项或多项贡献者许可协议,进行许可。
请参阅随本作品分发的 NOTICE 文件,了解有关版权所有权的更多信息。
ASF 根据 Apache 许可证 2.0 版本(“许可证”)向你授予本文件许可;
除非遵守本许可证,否则你不得使用本文件。
你可以在以下位置获取许可证副本:

   http://www.apache.org/licenses/LICENSE-2.0

除非适用法律要求或书面同意,否则根据本许可证分发的软件是按“原样”分发的,
不附带任何明示或暗示的保证或条件。
请参阅许可证,了解管辖本作品许可和限制的特定语言。

许可证文件可在 LICENSE 中找到。

什么是 JSPWiki?

JSPWiki 是一个简单的(好吧,现在不那么简单了)WikiWiki 克隆,使用 Java 和 JSP 编写。 WikiWiki 是一个允许任何人参与其开发的网站。JSPWiki 支持所有传统的 wiki 功能, 以及使用 JAAS 实现的非常详细的访问控制和安全性集成。

  • 更多信息请参见 https://jspwiki-wiki.apache.org/

前提条件

好吧,所以你想搭建一个 Wiki?你需要以下内容:

必需:

  • 支持 Servlet API 3.1 的 JSP 引擎。我们推荐使用 http://tomcat.apache.org/ 上的 Tomcat,安装非常简单。 支持 Tomcat 8.x 或更高版本。

  • 一些先前的管理经验……如果你曾经安装过 Apache 或任何其他 Web 服务器,你应该能轻松上手。

  • 当然,还需要一台运行 JSP 引擎的服务器。

  • JDK 8+

可选:

  • 如果你希望使用 log4j 邮件功能,则需要 java.sun.com 上的 JavaMail 包。你还需要 Java Activation 框架。

真正简单的安装

如果你只想快速安装而不想操心太多,本部分正适合你。如果你希望进行更复杂的安装(拥有更多的配置能力), 请查看下面的“安装”部分。

自 JSPWiki 2.1.153 起,JSPWiki 自带了一个非常简单的安装引擎。只需执行以下操作:

  1. 从 http://tomcat.apache.org/ 安装 Tomcat(或任何其他 servlet 容器)

  2. 重命名下载的 JSPWiki.war 文件,并根据你期望的 URL 命名(如果你希望它不同于 /JSPWiki)。例如, 如果你希望你的 URL 是 http://.../wiki,请将其重命名为 wiki.war。 此名称在下文中将被称为 。 将此 WAR 文件放入你的 $TOMCAT_HOME/webapps 文件夹,然后启动 Tomcat。

  3. 在浏览器中访问 http://<myhost>/<appname>/Install.jsp

  4. 回答几个简单的问题

  5. 重启你的容器

  6. 在浏览器中访问 http://<myhost>/<appname>/

就这样!

高级安装

在你的 $TOMCAT_HOME/lib 文件夹(或基于你的 servlet 容器的等效文件夹)中, 放置一个 jspwiki-custom.properties 文件,其中可以包含对 JSPWiki JAR 中默认 ini/jspwiki.properties 文件的任何覆盖。对于未放置在 jspwiki-custom.properties 文件中的任何值,JSPWiki 将依赖默认文件。查看默认文件以查找你可能希望在自定义文件中覆盖的值。一些常见的需要在自定义文件中覆盖的值包括: jspwiki.xmlUserDatabaseFile、jspwiki.xmlGroupDatabaseFile、 jspwiki.fileSystemProvider.pageDir、jspwiki.basicAttachmentProvider.storageDir, 以及 log4j.appender.FileLog.File。默认文件中的注释将建议用于覆盖它们的适当值。

自定义文件也可以放置在 WAR 的 WEB-INF/ 文件夹中,但将 此文件存储在 $TOMCAT_HOME/lib 中允许你升级 JSPWiki WAR,而无需 重新插入自定义设置。

将 jspwiki-corepages.zip 的内容解压到你新创建的 目录中。你可以在 JSPWiki-doc.zip 文件中找到其余的文档。

(重新)启动 Tomcat。

在浏览器中访问 http://<你的 Tomcat 安装位置>/MyWiki/。 你应该会看到 Main Wiki 页面。如果你想编辑页面,请参阅下一节 =)。

WEB-INF/jspwiki.policy 文件用于更改 Wiki 的访问权限。

请查阅 Apache JSPWiki 网站和项目文档,了解其他设置和配置建议。

从先前版本升级

请阅读随此发行版提供的 ReleaseNotes 和 UPGRADING 文档。

联系方式

问题可以通过 jspwiki-users 邮件列表向 JSPWiki 团队成员和其他用户提出:参见 http://jspwiki.apache.org/community/mailing_lists.html。 请使用用户邮件列表而不是直接联系团队成员,并且由于这是一个存储在公共存档中的公共列表,请确保在问题中不要包含任何敏感信息(密码、数据等)。

下载工具