Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
apache__jspwiki_CVE-2022-46907_2-11-3 — Apache JSPWiki CVE-2022-46907 的漏洞利用模块,针对集成 JAAS 安全机制的基于 Java 的 Wiki 平台。提供漏洞分析与利用能力,用于 Web 应用安全测试。 | Kitploit
工具/GitHubGitHub/shoucheng3/apache__jspwiki_cve-2022-46907_2-11-3
身份验证与授权漏洞分析漏洞利用配置审计Web安全学习与教育
GitHubshoucheng3/apache__jspwiki_cve-2022-46907_2-11-3

apache__jspwiki_CVE-2022-46907_2-11-3

Apache JSPWiki CVE-2022-46907 的漏洞利用模块,针对集成 JAAS 安全机制的基于 Java 的 Wiki 平台。提供漏洞分析与利用能力,用于 Web 应用安全测试。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1211个月前尚未审核

Apache JSPWiki 2.11 - 文档

Licensed to the Apache Software Foundation (ASF) under one
or more contributor license agreements.  See the NOTICE file
distributed with this work for additional information
regarding copyright ownership.  The ASF licenses this file
to you under the Apache License, Version 2.0 (the
"License"); you may not use this file except in compliance
with the License.  You may obtain a copy of the License at

   https://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing,
software distributed under the License is distributed on an
"AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY
KIND, either express or implied.  See the License for the
specific language governing permissions and limitations
under the License.  

许可文件可在 LICENSE 中找到。

JSPWiki 是什么?

JSPWiki 是一个简单的(好吧,现在不再简单了)WikiWiki 克隆,使用 Java 和 JSP 编写。WikiWiki 是一个允许任何人参与其开发的网站。JSPWiki 支持所有传统维基功能,以及使用 JAAS 实现的非常详细的访问控制和安全性集成。

  • 更多信息请参见 https://jspwiki-wiki.apache.org/

前置要求

好的,你想要一个 Wiki?你需要以下这些东西:

必需项:

  • 支持 Servlet API 3.1 的 JSP 引擎。我们推荐使用 Apache Tomcat,安装非常简单。建议使用 Tomcat 9.x 或更高版本,但也支持 Tomcat 8.x;请参见在 Tomcat 8.x 上运行 JSPWiki 必须设置的附加配置。

  • 一些以往的管理经验……如果你曾经安装过 Apache 或任何其他 Web 服务器,那你应该相当得心应手。

  • 当然,还需要一台用于运行 JSP 引擎的服务器。

  • JDK 8+

可选项:

  • 如果你想要使用 log4j 的邮件功能,则需要 java.sun.com 的 JavaMail 包。你还需要 Java Activation Framework。

真正简单的安装

如果你只想快速安装而不必操心太多,那么本节就是为你准备的。如果你想要更复杂的安装(在操作方式上有更多控制权),请参阅下面的"Install"部分。

自 JSPWiki 2.1.153 起,JSPWiki 附带了一个真正简单的安装引擎。只需执行以下操作:

  1. 从 https://tomcat.apache.org/ 安装 Tomcat(或任何其他 servlet 容器)

  2. 将下载的 JSPWiki.war 文件重命名,根据你想要的 URL 来命名(如果你想让它不同于 /JSPWiki)。例如,如果你希望 URL 是 http://.../wiki,就将其重命名为 wiki.war。这个名称在下文中将被称为 。将此 WAR 文件放入你的 $TOMCAT_HOME/webapps 文件夹,然后启动 Tomcat。

  3. 在浏览器中访问 http://<myhost>/<appname>/Install.jsp

  4. 回答几个简单的问题

  5. 重启你的容器

  6. 在浏览器中访问 http://<myhost>/<appname>/

就这么简单!

高级安装

在 $TOMCAT_HOME/lib 文件夹(或基于你的 servlet 容器的等效目录)中,放置一个 jspwiki-custom.properties 文件,该文件可以包含对 JSPWiki JAR 中默认 ini/jspwiki.properties 文件的任何覆盖。对于未在 jspwiki-custom.properties 文件中设置的值,JSPWiki 将依赖默认文件。请查看默认文件,了解你可能希望在自定义文件中覆盖的值。自定义文件中一些常见的覆盖值包括 jspwiki.xmlUserDatabaseFile、jspwiki.xmlGroupDatabaseFile、jspwiki.fileSystemProvider.pageDir、jspwiki.basicAttachmentProvider.storageDir 和 log4j.appender.FileLog.File。默认文件中的注释会提示应使用哪些适当的值进行覆盖。

自定义文件也可以放在 WAR 的 WEB-INF/ 文件夹中,但将此文件存放在 $TOMCAT_HOME/lib 中,可以在升级 JSPWiki WAR 时无需重新插入你的自定义配置。

将 jspwiki-corepages.zip 的内容解压到你新创建的目录中。其余文档可以在 JSPWiki-doc.zip 文件中找到。

(重新)启动 Tomcat。

在浏览器中访问 http://<你的 Tomcat 安装位置>/MyWiki/。你应该会看到 Main Wiki 页面。如果你想编辑页面,请参阅下一节 =)。

WEB-INF/jspwiki.policy 文件用于更改 Wiki 的访问权限。

请查看 Apache JSPWiki 网站和项目文档,了解更多安装和配置建议。

使用 Docker 镜像

Docker 镜像并非 Apache 软件基金会(ASF)的官方发布版本,仅为方便而提供。推荐的使用方式始终是从源码构建。

Apache JSPWiki Docker 镜像可在 Docker Hub 获取。

获取镜像

$ docker pull apache/jspwiki

运行容器

$ docker run -d -p 8080:8080 --name jspwiki apache/jspwiki

然后,在浏览器中访问 http://localhost:8080/,你将立即得到一个可用的 Wiki!

有关镜像的自定义和高级用法,请参见 https://jspwiki-wiki.apache.org/Wiki.jsp?page=Docker 。

从旧版本升级

请阅读本发行版附带的 ReleaseNotes 和 UPGRADING 文档。

联系方式

可以通过 jspwiki-users 邮件列表向 JSPWiki 团队成员和其他用户提问:请参见 https://jspwiki.apache.org/community/mailing_lists.html 。请使用用户邮件列表,而不是直接联系团队成员,由于这是一个存储在公共存档中的公开列表,请务必避免在问题中包含任何敏感信息(密码、数据等)。

下载工具