+ -
当前位置:首页 → 问答吧 → 近几年对JSP+Apache+oracle这类强力组合的入侵的讨论少之又少,为什么?

近几年对JSP+Apache+oracle这类强力组合的入侵的讨论少之又少,为什么?

时间:2011-05-25

来源:互联网

想问问版内的大大,近几年对JSP+Apache+oracle这类强力组合的入侵的讨论少之又少,为什么?
难道对于新手对付这类组合碰都不能碰???还是一般人驾驭不了??

作者: 囧man   发布时间: 2011-05-25

哥只会一些Php以及MYSQL…甲骨文太难搞…

作者: yszzf   发布时间: 2011-05-25

嗯,……,不懂,等懂主

作者: 流风33   发布时间: 2011-05-25

少么?一点也不少,少是因为搭建的少
tomcat+jsp相当消耗资源,这是第一配置相当高
第二,tomcat必须是administrators权限,也就是必须为独立主机。jsp虚拟的话,大家都是administrators那大家可以管大家了
如果要说没有,那么去看看mail.cctv.com是什么环境?前些日子被一群2B通过fck编辑器给搞了。这算不算?
也有那么些更2B的,配jsp的虚拟主机,导致的后果是,一旦有一个被入侵,就是一大片被入侵。
jsp虚拟主机还不常见,最常见的是gov.cn的站,我手上jsp的一片一片gov.cn的都是tomcat+jsp的

作者: WL佳佳   发布时间: 2011-05-25

回复 WL佳佳


    我搜了几天,内容真的好少!!!!
    有专注于研究jsp+apache安全攻防的论坛或网站推荐吗?我想学习!!!

作者: 囧man   发布时间: 2011-05-25

回复 WL佳佳


       高手啊,太崇拜ifile:///C:/Documents%20and%20Settings/Gao%20haiyang/Local%20Settings/Temporary%20Internet%20Files/Content.IE5/EDFL0JE1/onion20[1].gif

作者: 淡淡风1989   发布时间: 2011-05-25

回复  WL佳佳


    我搜了几天,内容真的好少!!!!
    有专注于研究jsp+apache安全攻防的论坛或网 ...
囧man 发表于 2011-5-25 22:36



    中国的黑客网站不是垃圾就是骗子。而且这个不需要专注研究

作者: WL佳佳   发布时间: 2011-05-25