前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【原创】中间件测试方法总结---(2)

【原创】中间件测试方法总结---(2)

作者头像
用户1467662
发布2018-03-29 18:36:31
3.6K0
发布2018-03-29 18:36:31
举报
文章被收录于专栏:农夫安全农夫安全

0x01 测试细节

中间件常见的路径及默认密码

Tomcat控制台:

URL:http://www.exmaple.com/manager/html

默认密码:admin:admin,admin:空,tomcat:tomcat,admin:tomcat,tomcat:空,tomcat:admin

Jboss控制台:

URL:http://www.exmaple.com/jmx-console/

http://www.exmaple.com/web-console/

默认密码:无须登陆,admin:admin

WebSphere控制台:

URL:http://www.exmaple.com/ibm/console/logon.jsp

默认密码:admin:admin

Apache控制台:

URL:http://www.exmaple.com/server-status

Axis2控制台:

URL:http://www.exmaple.com/axis2-admin/

默认密码:admin:axis2

iSAP控制台:

URL:http://www.exmaple.com/admin/login.jsp

默认密码:admin:admin

“普元”管理控制台

URL:http://www.exmaple.com/eosmgr/

默认密码:sysadmin:000000

“东方通”管理控制台:

URL:http://www.exmaple.com/admin

http://www.exmaple.com/twns

http://www.exmaple.com

默认密码:admin:tongweb,admin:admin,twns:twns

weblogic管理控制台:

URL:http:// www.exmaple.com /console //Weblogic10g-12c

http:// www.exmaple.com /console/login/LoginForm.jsp //Weblogic10 以下

默认密码:weblogic:weblogic

resin管理控制台:

URL:http:// www.exmaple.com /resin-admin

http:// www.exmaple.com / resin-doc //example目录

默认密码:尝试使用admin加常见弱密码登录

GlassFish管理控制台:

URL:http://localhost:4848

默认密码:admin:adminadmin

0x02 中间件测试项

2.3.1、server信息泄露

从直接访问的页面以及页面返回的信息两个方面来查看是否泄漏server信息及版本号

响应头泄漏server信息及版本号

直接访问发现server信息泄露

2.3.2、控制台及弱密码测试

根据“协议+IP+端口”的方式进行访问,如果错误可以进一步根据2.2所述加上路径,来发现控制台,并且进行默认密码及弱密码测试,默认密码已在2.2中进行阐述,弱密码组合包括但不限于以下密码:

admin/ manager/system:admin

admin/ manager/system:123456

admin/ manager/system:12345678

admin/ manager/system:123123

admin/ manager/system:1234qwer

admin/ manager/system:123qwe

admin/ manager/system:admin123

admin/ manager/system:admin666

admin/ manager/system:admin888

manager:system

system:system

system:manager

manager:manager

2.3.3、jboss httpadaptor jmxinvokerservlet漏洞

该漏洞可以执行命令,远程部署shell,导致服务器被控制

1) 直接访问http:// www.exmaple.com /invoker/JMXInvokerServlet,如果能访问或产生下载则说明可能存在漏洞

2) 使用工具jboss-exploit进行渗透测试,测试过程与工具见附件

2.3.4、resin文件读取漏洞
2.3.5、应用无关路径

测试中间件一些应用无关路径未进行删除。如tomcat的的example目录,resin的resin-doc目录。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2017-07-04,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络安全社区悦信安 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 0x01 测试细节
    • 中间件常见的路径及默认密码
    • 0x02 中间件测试项
    相关产品与服务
    消息队列 TDMQ
    消息队列 TDMQ (Tencent Distributed Message Queue)是腾讯基于 Apache Pulsar 自研的一个云原生消息中间件系列,其中包含兼容Pulsar、RabbitMQ、RocketMQ 等协议的消息队列子产品,得益于其底层计算与存储分离的架构,TDMQ 具备良好的弹性伸缩以及故障恢复能力。
    领券
    问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档