在http://archive.apache.org/dist/tomcat/tomcat-3/archive/v3.1/bin/下载jakarta-tomcat.tar.gz,上传到redhat linux上,我的是Linux 2.6.18-194.el5PAE i386。以root用户登录,解压,运行tomcat,打开页面。

tomcat3.1的一个漏洞_tomcat



在URL地址栏里,打开目录admin


tomcat3.1的一个漏洞_tomcat_02


进入Context Admin


tomcat3.1的一个漏洞_hive_03


点击“View All Contexts”


tomcat3.1的一个漏洞_hive_04


会显示所有的context。现在增加一个context。Path和Document Base都是/root。


tomcat3.1的一个漏洞_地址栏_05


点击“Add Context”。提出成功。

tomcat3.1的一个漏洞_hive_06


现在,我们就可以在浏览器地址栏,输入/root,来查看/root目录下的文件了。

tomcat3.1的一个漏洞_地址栏_07


http://archives.neohapsis.com/archives/bugtraq/2000-07/0309.html