摘要
Tomcat是一个免费的开放源代码的轻量级web应用服务器,在很多场合下被普遍使用。Tomcat自带管理后台功能,在该后台中可以直接上传war包对站点进行部署和管理,但是由于运维人员的疏忽,黑客或不法分子可利用该漏洞直接上传webshell导致服务器沦陷。本文主要通过Java继承功能改写Tomcat内部Servlet文件的方式,关闭Tomcat上传功能。
出处
《信息技术与信息化》
2016年第6期51-52,58,共3页
Information Technology and Informatization