Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
apache__jspwiki_CVE-2019-10077_2-11-0-M3 — Apache JSPWiki CVE-2019-10077 的漏洞利用模块,针对具有 JAAS 身份验证和访问控制的基于 Java 的 Wiki 平台。支持对 Web 应用程序漏洞进行渗透测试。 | Kitploit
工具/GitHubGitHub/shoucheng3/apache__jspwiki_cve-2019-10077_2-11-0-m3
身份验证与授权漏洞分析漏洞利用配置审计Web安全渗透测试
GitHubshoucheng3/apache__jspwiki_cve-2019-10077_2-11-0-m3

apache__jspwiki_CVE-2019-10077_2-11-0-M3

Apache JSPWiki CVE-2019-10077 的漏洞利用模块,针对具有 JAAS 身份验证和访问控制的基于 Java 的 Wiki 平台。支持对 Web 应用程序漏洞进行渗透测试。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
21年前尚未审核

Apache JSPWiki 2.11 - 文档

root@kitploit:~
Licensed to the Apache Software Foundation (ASF) under one
or more contributor license agreements.  See the NOTICE file
distributed with this work for additional information
regarding copyright ownership.  The ASF licenses this file
to you under the Apache License, Version 2.0 (the
"License"); you may not use this file except in compliance
with the License.  You may obtain a copy of the License at

   http://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing,
software distributed under the License is distributed on an
"AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY
KIND, either express or implied.  See the License for the
specific language governing permissions and limitations
under the License.  

许可证文件可以在 LICENSE 中找到。

JSPWiki 是什么?

JSPWiki 是一个简单的(好吧,不再那么简单了)WikiWiki 克隆,用 Java 编写 和 JSP。WikiWiki 是一个允许任何人参与 其开发的网站。JSPWiki 支持所有传统 wiki 功能, 以及使用 JAAS 进行非常详细的访问控制和安全集成。

  • 更多信息请参见 https://jspwiki-wiki.apache.org/

前置要求

好的,所以你想要一个 Wiki?你需要以下这些东西:

必需:

  • 支持 Servlet API 3.1 的 JSP 引擎。我们推荐使用来自 http://tomcat.apache.org/ 的 Tomcat,安装非常简单。 支持 Tomcat 8.x 或更高版本。

  • 一些先前管理经验... 如果你曾经安装过 Apache 或任何其他 Web 服务器,你应该会相当得心应手。

  • 当然,还需要一台运行 JSP 引擎的服务器。

  • JDK 8+

可选:

  • 如果你想使用 log4j 的邮件功能,需要来自 java.sun.com 的 JavaMail 包, 你还需要 Java Activation Framework。

非常简单的安装

这一部分适合你,如果你只想快速 安装而不必担心太多。如果你想要更复杂的 安装(在如何做事方面有更多的掌控力), 请查看下面的“安装”章节。

自 JSPWiki 2.1.153 起,JSPWiki 附带了一个非常简单的安装 引擎。只需执行以下步骤:

  1. 从 http://tomcat.apache.org/ 安装 Tomcat(或任何其他 servlet 容器)

  2. 重命名下载的 JSPWiki.war 文件,并根据 你想要的 URL 重命名(如果你希望它不同于 /JSPWiki)。例如, 如果你希望你的 URL 是 http://.../wiki,就将其重命名为 wiki.war。 在下面这个名称将被称为 。 将这个 WAR 放在你的 $TOMCAT_HOME/webapps 文件夹中,然后启动 Tomcat。

  3. 将浏览器指向 http://<myhost>/<appname>/Install.jsp

  4. 回答几个简单的问题

  5. 重启你的容器

  6. 将浏览器指向 http://<myhost>/<appname>/

就这样!

高级安装

在 $TOMCAT_HOME/lib 文件夹(或你 servlet 容器对应的等效位置)中, 放置一个 jspwiki-custom.properties 文件,该文件可以包含对 JSPWiki JAR 中默认 ini/jspwiki.properties 文件的任何覆盖。对于 未放置在 jspwiki-custom.properties 文件中的任何值,JSPWiki 将依靠默认文件。 检查默认文件以查找你可能希望在自定义文件中覆盖的值。 一些常见的可在自定义文件中覆盖的值包括 jspwiki.xmlUserDatabaseFile、jspwiki.xmlGroupDatabaseFile、 jspwiki.fileSystemProvider.pageDir、jspwiki.basicAttachmentProvider.storageDir、 和 log4j.appender.FileLog.File。默认文件中的注释会提示 适合用于覆盖它们的值。

自定义文件也可以放在 WAR 的 WEB-INF/ 文件夹中,但将此文件 存储在 $TOMCAT_HOME/lib 中可以在升级 JSPWiki WAR 时无需 重新插入你的自定义配置。

将 jspwiki-corepages.zip 的内容解压到你新创建的 目录中。你可以在 JSPWiki-doc.zip 文件中找到其余文档。

(重新)启动 Tomcat。

将浏览器指向 http://<where your Tomcat is installed>/MyWiki/。 你应该会看到 Main Wiki 页面。如果你想编辑页面, 请参阅下一节 =)。

WEB-INF/jspwiki.policy 文件用于更改 Wiki 的访问权限。

请查看 Apache JSPWiki 网站和项目文档,了解更多 设置和配置建议。

从旧版本升级

请阅读本发行版附带的 ReleaseNotes 和 UPGRADING 文档。

联系方式

问题可以通过 jspwiki-users 邮件列表向 JSPWiki 团队成员和其他用户提出: 参见 http://jspwiki.apache.org/community/mailing_lists.html。 请使用用户邮件列表,而不是直接联系团队成员, 并且由于这是一个存储在公开存档中的公共列表,请确保避免在 你的问题中包含任何敏感信息(密码、数据等)。

下载工具