Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/shoucheng3/apache__jspwiki_cve-2019-10077_2_11_0_m4_fixed
身份验证与授权漏洞分析Web安全渗透测试学习与教育精选资源
GitHubshoucheng3/apache__jspwiki_cve-2019-10077_2_11_0_m4_fixed

apache__jspwiki_CVE-2019-10077_2_11_0_M4_fixed

修复了 CVE-2019-10077 的 Apache JSPWiki 2.11.0-M4 版本,一个基于 Java 的维基系统,集成了 JAAS 安全机制和细致的访问控制。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
151年前尚未审核

Apache JSPWiki 2.11 - 文档

Licensed to the Apache Software Foundation (ASF) under one
or more contributor license agreements.  See the NOTICE file
distributed with this work for additional information
regarding copyright ownership.  The ASF licenses this file
to you under the Apache License, Version 2.0 (the
"License"); you may not use this file except in compliance
with the License.  You may obtain a copy of the License at

   http://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing,
software distributed under the License is distributed on an
"AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY
KIND, either express or implied.  See the License for the
specific language governing permissions and limitations
under the License.  

许可证文件可在 LICENSE 中找到。

什么是 JSPWiki?

JSPWiki 是一个简单(好吧,现在已经不简单了)的 WikiWiki 克隆,使用 Java 和 JSP 编写。WikiWiki 是一种允许任何人参与其开发的网站。JSPWiki 支持所有传统的 wiki 功能,以及通过 JAAS 实现的非常详细的访问控制和安全性集成。

  • 更多信息请参见 https://jspwiki-wiki.apache.org/

前置条件

好的,你想要一个 Wiki?你需要以下内容:

必需:

  • 一个支持 Servlet API 3.1 的 JSP 引擎。我们推荐从 http://tomcat.apache.org/ 获取 Tomcat,安装非常简单。 支持 Tomcat 8.x 或更高版本。

  • 一些以前的管理经验...如果你曾经安装过 Apache 或任何其他 Web 服务器,你应该很有把握。

  • 当然,还需要一台服务器来运行 JSP 引擎。

  • JDK 8+

可选:

  • 来自 java.sun.com 的 JavaMail 包,如果你想使用 log4j 邮件功能。你还需要 Java 激活框架。

非常简单的安装

本节适用于你只想快速安装而不太担心的情况。如果你想要更复杂的安装(具有更多自定义能力),请查看下面的“安装”部分。

从 JSPWiki 2.1.153 开始,JSPWiki 附带了一个非常简单的安装引擎。只需执行以下操作:

  1. 从 http://tomcat.apache.org/ 安装 Tomcat(或任何其他 servlet 容器)

  2. 从下载中重命名 JSPWiki.war 文件,并根据你想要的 URL 重命名(如果想要与 /JSPWiki 不同)。例如,如果你希望 URL 为 http://.../wiki,则将其重命名为 wiki.war。此名称将在下面称为 。将此 WAR 放置在 $TOMCAT_HOME/webapps 文件夹中,然后启动 Tomcat。

  3. 在浏览器中打开 http://<myhost>/<appname>/Install.jsp

  4. 回答几个简单的问题

  5. 重启你的容器

  6. 在浏览器中打开 http://<myhost>/<appname>/

就这样!

高级安装

在 $TOMCAT_HOME/lib 文件夹(或基于你的 servlet 容器的等效文件夹)中放置一个 jspwiki-custom.properties 文件,该文件可以包含对 JSPWiki JAR 中默认 ini/jspwiki.properties 文件的任何覆盖。对于未放置在 jspwiki-custom.properties 文件中的任何值,JSPWiki 将依赖默认文件。查看默认文件,查找你可能希望在自定义文件中覆盖的值。一些常见的可在自定义文件中覆盖的值包括 jspwiki.xmlUserDatabaseFile、jspwiki.xmlGroupDatabaseFile、jspwiki.fileSystemProvider.pageDir、jspwiki.basicAttachmentProvider.storageDir 和 log4j.appender.FileLog.File。默认文件中的注释会建议用于覆盖它们的适当值。

自定义文件也可以放在 WAR 的 WEB-INF/ 文件夹中,但将此文件存储在 $TOMCAT_HOME/lib 中允许你升级 JSPWiki WAR,而无需重新插入你的自定义设置。

将 jspwiki-corepages.zip 的内容解压到你新创建的目录中。你可以在 JSPWiki-doc.zip 文件中找到其余文档。

(重新)启动 Tomcat。

在浏览器中打开 http://<你的 Tomcat 安装位置>/MyWiki/。你应该会看到主 Wiki 页面。如果你想编辑页面,请参见下一节 =)。

WEB-INF/jspwiki.policy 文件用于更改 Wiki 的访问权限。

请查看 Apache JSPWiki 网站和项目文档以获取更多安装和配置建议。

从旧版本升级

请阅读随此发行版提供的 ReleaseNotes 和 UPGRADING 文档。

联系方式

可以通过 jspwiki-users 邮件列表向 JSPWiki 团队成员和其他用户提问:请参见 http://jspwiki.apache.org/community/mailing_lists.html。请使用用户邮件列表,而不是直接联系团队成员,并且由于这是一个存储在公共存档中的公开列表,请确保在问题中不要包含任何敏感信息(密码、数据等)。

下载工具