Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
apache__jspwiki_CVE-2019-10089_2-11-0-M4 — 基于Java的wiki平台,具有详细的访问控制和JAAS安全集成,作为易受攻击的版本提供,用于安全测试和CVE利用研究。 | Kitploit
工具/GitHubGitHub/shoucheng3/apache__jspwiki_cve-2019-10089_2-11-0-m4
身份验证与授权漏洞分析漏洞利用配置审计Web安全学习与教育
GitHubshoucheng3/apache__jspwiki_cve-2019-10089_2-11-0-m4

apache__jspwiki_CVE-2019-10089_2-11-0-M4

基于Java的wiki平台,具有详细的访问控制和JAAS安全集成,作为易受攻击的版本提供,用于安全测试和CVE利用研究。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
111年前尚未审核

Apache JSPWiki 2.11 - 文档

Licensed to the Apache Software Foundation (ASF) under one
or more contributor license agreements.  See the NOTICE file
distributed with this work for additional information
regarding copyright ownership.  The ASF licenses this file
to you under the Apache License, Version 2.0 (the
"License"); you may not use this file except in compliance
with the License.  You may obtain a copy of the License at

   http://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing,
software distributed under the License is distributed on an
"AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY
KIND, either express or implied.  See the License for the
specific language governing permissions and limitations
under the License.  

许可证文件可在 LICENSE 中找到。

什么是 JSPWiki?

JSPWiki 是一个简单的(好吧,现在不那么简单了)WikiWiki 克隆,用 Java 和 JSP 编写。WikiWiki 是一个允许任何人参与其开发的网站。JSPWiki 支持所有传统的 Wiki 功能,以及使用 JAAS 进行的非常详细的访问控制和安全性集成。

  • 更多信息请参见 https://jspwiki-wiki.apache.org/

前置要求

好吧,所以你想要一个 Wiki?你需要以下内容:

必需:

  • 支持 Servlet API 3.1 的 JSP 引擎。我们推荐 Tomcat(来自 http://tomcat.apache.org/),安装非常简单。支持 Tomcat 8.x 或更高版本。

  • 一些以前的管理经验……如果你曾经安装过 Apache 或任何其他 Web 服务器,你应该能轻松上手。

  • 当然,还需要一台运行 JSP 引擎的服务器。

  • JDK 8+

可选:

  • 如果你想使用 log4j 邮件功能,需要来自 java.sun.com 的 JavaMail 包。你还需要 Java Activation Framework。

真正简单的安装

如果你只想快速安装而无需太多顾虑,本节适合你。如果你想要更复杂的安装(具有更多控制能力),请查看下面的“安装”部分。

自 JSPWiki 2.1.153 起,JSPWiki 带有一个非常简单的安装引擎。只需执行以下操作:

  1. 从 http://tomcat.apache.org/ 安装 Tomcat(或任何其他 servlet 容器)

  2. 重命名下载的 JSPWiki.war 文件,并根据你想要的 URL 重命名(如果你希望它不同于 /JSPWiki)。例如,如果你希望你的 URL 是 http://.../wiki,则将其重命名为 wiki.war。下面这个名称将被称为 <应用名>。将此 WAR 放置在你的 $TOMCAT_HOME/webapps 文件夹中,然后启动 Tomcat。

  3. 将浏览器指向 http://<我的主机>/<应用名>/Install.jsp

  4. 回答几个简单的问题

  5. 重新启动你的容器

  6. 将浏览器指向 http://<我的主机>/<应用名>/

就是这样!

高级安装

在 $TOMCAT_HOME/lib 文件夹(或基于你的 servlet 容器的等效文件夹)中,放置一个 jspwiki-custom.properties 文件,该文件可以包含对 JSPWiki JAR 中默认 ini/jspwiki.properties 文件的任何覆盖。对于未放置在 jspwiki-custom.properties 文件中的任何值,JSPWiki 将依赖于默认文件。检查默认文件以查找你可能希望在自定义文件中覆盖的值。一些常见的要覆盖的值包括 jspwiki.xmlUserDatabaseFile、jspwiki.xmlGroupDatabaseFile、jspwiki.fileSystemProvider.pageDir、jspwiki.basicAttachmentProvider.storageDir 和 log4j.appender.FileLog.File。默认文件中的注释将建议适当的值来覆盖它们。

自定义文件也可以放在 WAR 的 WEB-INF/ 文件夹中,但将此文件存储在 $TOMCAT_HOME/lib 中允许你在升级 JSPWiki WAR 时无需重新插入你的自定义设置。

将 jspwiki-corepages.zip 的内容解压到你新创建的目录中。你可以在 JSPWiki-doc.zip 文件中找到其余文档。

(重新)启动 tomcat。

将浏览器指向 http://<你的 Tomcat 安装位置>/MyWiki/。你应该会看到 Main Wiki 页面。如果你想编辑页面,请参阅下一节 =)。

WEB-INF/jspwiki.policy 文件用于更改 Wiki 的访问权限。

查看 Apache JSPWiki 网站和项目文档以获取其他设置和配置建议。

从先前版本升级

请阅读随此发行版提供的 ReleaseNotes 和 UPGRADING 文档。

联系方式

问题可以通过 jspwiki-users 邮件列表向 JSPWiki 团队成员和其他用户提问:参见 http://jspwiki.apache.org/community/mailing_lists.html。请使用用户邮件列表而不是直接联系团队成员,并且由于这是一个公共列表并存储在公共档案中,请确保不要在问题中包含任何敏感信息(密码、数据等)。

下载工具