我有一個Tomcat 7.0.42的Web應用程序。我最近在我的服務器上找到了我沒有上傳的文件。這些黑客文件允許任何人在我的服務器上創建文件。tomcat漏洞討論
我真的很想弄清楚他們如何訪問我的服務器。在我的Web應用程序中,我有一個與用戶交互的表單,但所有字段都使用正則表達式進行限制,並使用預處理語句處理數據庫。
此外,我上傳了我的Web應用程序的一個版本,它只顯示信息,我刪除了所有表單,並且我沒有讓任何類型的用戶交互。我也更改了密碼。但文件仍然出現
我想討論的候選條件的漏洞和解決方案,對他們說:在Tomcat的webapps
- 刪除寫權限的文件夾,一旦我已經上傳我的戰爭嗎?
- 我的代碼可能被損壞嗎?
任何幫助將非常感激,在此先感謝!
選項3:他們通過與Tomcat完全無關的另一種方式進入 – Gimby