Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/shoucheng3/apache__jspwiki_cve-2019-10078_2_11_0_m4_fixed
身份验证与授权漏洞分析配置审计Web安全渗透测试学习与教育
GitHubshoucheng3/apache__jspwiki_cve-2019-10078_2_11_0_m4_fixed

apache__jspwiki_CVE-2019-10078_2_11_0_M4_fixed

漏洞利用测试仓库,针对Apache JSPWiki CVE-2019-10078,演示了在一个集成了JAAS安全机制的基于Java的Wiki平台中的跨站脚本漏洞。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
31年前尚未审核

Apache JSPWiki 2.11 - 文档

root@kitploit:~
Licensed to the Apache Software Foundation (ASF) under one
or more contributor license agreements.  See the NOTICE file
distributed with this work for additional information
regarding copyright ownership.  The ASF licenses this file
to you under the Apache License, Version 2.0 (the
"License"); you may not use this file except in compliance
with the License.  You may obtain a copy of the License at

   http://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing,
software distributed under the License is distributed on an
"AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY
KIND, either express or implied.  See the License for the
specific language governing permissions and limitations
under the License.  

许可证文件可以在LICENSE中找到。

什么是JSPWiki?

JSPWiki是一个简单(好吧,现在已经不再简单)的WikiWiki克隆,使用Java和JSP编写。WikiWiki是一个允许任何人参与其开发的网站。JSPWiki支持所有传统的Wiki功能,以及使用JAAS实现的非常细粒度的访问控制和安全性集成。

  • 更多信息请参见 https://jspwiki-wiki.apache.org/

前提条件

好的,你想搭建Wiki?你需要以下东西:

必需:

  • 一个支持Servlet API 3.1的JSP引擎。我们推荐使用 http://tomcat.apache.org/ 上的Tomcat,安装非常简单。 支持Tomcat 8.x或更高版本。

  • 一些以前的管理经验……如果你曾经安装过Apache或任何其他Web服务器,你应该可以轻松应对。

  • 当然,还需要一台服务器来运行JSP引擎。

  • JDK 8+

可选:

  • 来自 java.sun.com 的JavaMail包,如果你想使用log4j的邮件功能。你还需要Java Activation Framework。

真正简单的安装

本节适用于那些只想快速安装而不必操心过多细节的人。如果你希望进行更复杂的安装(具有更多控制权),请查看下面的“安装”部分。

自JSPWiki 2.1.153起,JSPWiki自带了一个非常简单的安装引擎。只需执行以下步骤:

  1. 从 http://tomcat.apache.org/ 安装Tomcat(或任何其他Servlet容器)

  2. 重命名下载的JSPWiki.war文件,根据你想要的URL(如果不同于 /JSPWiki)进行重命名。例如,如果你希望URL为 http://.../wiki,则将其重命名为 wiki.war。 此名称在下面将称为。 将WAR文件放入你的 $TOMCAT_HOME/webapps 文件夹,然后启动Tomcat。

  3. 在浏览器中打开 http://<myhost>/<appname>/Install.jsp

  4. 回答几个简单的问题

  5. 重启容器

  6. 在浏览器中打开 http://<myhost>/<appname>/

搞定!

高级安装

在 $TOMCAT_HOME/lib 文件夹(或基于你的Servlet容器的等效位置)中,放置一个 jspwiki-custom.properties 文件,该文件可以包含对JSPWiki JAR中默认 ini/jspwiki.properties 文件的任何覆盖。对于未放置在 jspwiki-custom.properties 文件中的任何值,JSPWiki将依赖默认文件。查看默认文件,查找你可能希望在自定义文件中覆盖的值。一些常见的需要在自定义文件中覆盖的值包括 jspwiki.xmlUserDatabaseFile、jspwiki.xmlGroupDatabaseFile、jspwiki.fileSystemProvider.pageDir、jspwiki.basicAttachmentProvider.storageDir 和 log4j.appender.FileLog.File。默认文件中的注释会建议合适的覆盖值。

自定义文件也可以放在WAR的 WEB-INF/ 文件夹中,但将文件存储在 $TOMCAT_HOME/lib 中允许你在升级JSPWiki WAR时无需重新插入自定义内容。

解压 jspwiki-corepages.zip 的内容到你新创建的目录中。你可以在 JSPWiki-doc.zip 文件中找到其余文档。

(重新)启动Tomcat。

在浏览器中打开 http://<你的Tomcat安装位置>/MyWiki/。你应该会看到Main Wiki页面。如果想编辑页面,请参阅下一节 =)。

WEB-INF/jspwiki.policy 文件用于更改Wiki的访问权限。

请查阅Apache JSPWiki网站和项目文档,获取更多设置和配置建议。

从旧版本升级

请阅读此发行版附带的ReleaseNotes和UPGRADING文档。

联系方式

问题可以通过jspwiki-users邮件列表向JSPWiki团队成员和 fellow 用户提出:参见 http://jspwiki.apache.org/community/mailing_lists.html。请使用用户邮件列表,而不是直接联系团队成员,由于这是一个公开列表,并存储在公开存档中,请确保在你的问题中不包含任何敏感信息(密码、数据等)。

下载工具