jsp资源管理器也可能是木马

tomcat防范:
1.       删除webapps下所有文件夹
2.       修改conf/tomcat-users.xml   去掉里面用户,如下:

Xml代码 复制代码
  1. <?xml version='1.0' encoding='utf-8'?>  
  2. <tomcat-users>  
  3. </tomcat-users>  

下面附上JFolder.jsp代码,运行后可增删改查文件,执行cmd命令

jsp资源管理器源码见附件!

猜你喜欢

转载自zhouwenjun.iteye.com/blog/550835
今日推荐