|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
大型的应用一般不会用这些框架(因为性能考虑);开发人员根据需要选择用一些框架,也可以不选用框架;不用框架并不代表要自己写框架;修改框架的可能性更小。servlet
触及程序:
eWaveServletExec
形貌:
Unify的eWaveServletExec回绝服务毛病
具体:
Unify的eWaveServletExec是一个JSP和JavaServlet引擎,它们被用作象Apache、IIS、Netscape等等盛行的收集服务器的插件。
发送一个URL哀求大概引发ServletExecservlet引擎俄然停止,可是web服务器不会遭到影响。
能够经由过程在URL前加上servlet路径前缀“/servlet”如许能够强迫挪用恣意的servlet。一个名为“ServletExec”的servlet存在于服务端。
强迫实行“ServletExec”servlet将招致servlet引擎初始化并试图在80口上绑定一个服务器线程。假如服务器已运转,端口绑定操纵将招致servlet引擎非常停止。
比方,假如ServletExec作为80端口上的web服务器插件运转在10.0.0.1上,打击者可翻开一个80端口的毗连,收回以下的GET哀求使servlet引擎非常停止。
nc10.0.0.180
GET/servlet/ServletExecHTTP/1.0
大概从扫瞄器中存取URL:http://10.0.0.1/servlet/ServletExec也能到达不异的效果。
日记文件中将纪录以下内容:
ReceivedanexceptionwhenstartingServletExec:
java.net.BindException:
Addressinuse:bind
受影响的体系:
UnifyeWaveServletExec3.0C
办理计划:
晋级到ServletExec3.0E版本:
http://www.servletexec.com/downloads/
你通过从书的数量和开发周期及运行速度来证明:net和ruby要比java简单。 |
|