设为首页 收藏本站
查看: 264|回复: 0

[经验分享] 如何通过tomcat入侵远程计算机系统

[复制链接]

尚未签到

发表于 2017-2-2 14:22:47 | 显示全部楼层 |阅读模式
  今天真倒霉,学员通过Tomcat黑了我的计算机!
   下面先说说怎么被黑的过程吧!我昨天讲解在Servlet程序中如何读写资源时,讲到了如果一个Servlet或JSP程序能够读写当前计算机上的任意目录的话,那么采用Tomcat对外出租虚拟主机时,就会出现安全问题,因为别人上传的Servlet/JSP程序可以浏览服务器上的所有目录和修改服务器上的文件。我安排学员们自己做做这个实验看看,没想到,第二天上课后不久,我的计算上就弹出了“计算机即将被关闭”的通知消息窗口,一些同学随之开始哈哈大笑,我知道被他们黑了,便问了整个被黑的过程。
  
  原来,一些同学昨晚被冯伟立(大二辍学)给黑了,今天反过来拿我的计算机开练!
  原理如下:使用tomcat自带的管理程序(Manager)可以远程管理Tomcat服务器上的所有WEB应用程序,包括创建和发布新的WEB应用程序。我在讲解Tomcat的Manager程序时,讲解了如何配置tomcat的安全帐户,冯伟立记住了我课堂演示时的tomcat管理帐号(我当时也真没想到这个管理帐号成了安全后门),他通过这个管理帐号就可将他的WEB应用程序部署到我的Tomcat服务器中。我以前也给学员们交过一些安全方面的知识,并提醒学员们时刻保持注意,当我昨天提醒大家Servlet程序可以读写当前计算机上的任意目录是个安全问题时,冯伟立便想到了通过Servlet来启动Windows的一个进程试试,当他利用晚上自习的时间尝试成功后,就拿几个同学的计算机试了试身手,因为大家都使用tomcat默认的管理帐号,所以,很容易进入。当同学们搞清楚怎么回事后,等我今天上课时,就给我开了开玩笑,他们让一个Servlet执行“shutdown -t 60”命令进行延时关机,接着又让另一个Servlet执行“shutdown -a”命令取消关机,把我作弄了一把。
  虽然计算机被黑了,但是我没有生气,反而有点高兴!为啥?我为有这么优秀的学员高兴啊,他们聪明、爱思考、能吃苦,以后一定会有出息的。呵呵,每次一想起我这批学员,我内心总是忍不住泛起一阵喜悦之情。得天下之英才而育之,是人生一大幸事,我虽没有育天下英才的才华,天下英才也不会为我而来,但就目前培训班的学员,我教他们的感觉真的很爽、很舒服,我们教授的东西,他们基本上都能很快能学会,不仅如此,他们还能在我们讲解内容的基础上做出一些让我很受启发的研究。这么多优秀的学员聚在一起,他们相互之间就能学到不少知识,置身于这样的环境,受到这些优秀学员的影响,基础稍差的学员受益更是非浅。
 

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-336614-1-1.html 上篇帖子: Tomcat 5.5.26源代码分析——启动过程(二) 下篇帖子: tomcat 6.0数据源配置(DBCP)和JDNI使用
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表