前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >米斯特白帽培训讲义(v2)漏洞篇 Web 中间件

米斯特白帽培训讲义(v2)漏洞篇 Web 中间件

作者头像
ApacheCN_飞龙
发布2019-02-15 10:23:03
4620
发布2019-02-15 10:23:03
举报
文章被收录于专栏:信数据得永生

米斯特白帽培训讲义 漏洞篇 Web 中间件

讲师:gh0stkey 整理:飞龙 协议:CC BY-NC-SA 4.0

简介

中间件是一种独立的系统软件或服务程序,分布式应用软件借助这种软件在不同的技术之间共享资源。中间件位于客户机/ 服务器的操作系统之上,管理计算机资源和网络通讯。是连接两个独立应用程序或独立系统的软件。相连接的系统,即使它们具有不同的接口,但通过中间件相互之间仍能交换信息。执行中间件的一个关键途径是信息传递。通过中间件,应用程序可以工作于多平台或OS环境。(百度百科)

常见的中间件

这些中间件是 Java Web 的容器。都可以上传 war 包。打包命令:

代码语言:javascript
复制
jar -cvf <war> <jsp或目录>

比如:

代码语言:javascript
复制
jar -cvf test.war test.jsp
jar -cvf test.war D:\Project\Test

上传之后访问:

代码语言:javascript
复制
/<包名>/<jsp文件名或路由名>

比如包名是test,文件名是test.jsp,那么访问/test/test.jsp。如果存在一个 Servlet 映射到了/test,那么访问/test/test

Tomcat

Weblogic

JBoss

JOnAS

WebSphere

常见漏洞

  • 弱口令
  • java反序列
  • 未授权
  • 代码执行

常见弱口令

Tomcat

  • tomcat:tomcat

Weblogic

  • weblogic:weblogic
  • system:system
  • portaladmin:portaladmin
  • guest:guest
  • weblogic:admin123
  • weblogic:weblogic123

JBoss

  • jboss:jboss
  • admin:admin

JOnAS

  • jadmin:jonas
  • tomcat:tomcat
  • jonas:jonas

搜索

默认端口

  • Tomcat:8080(Web、Console)、…
  • WebLogic:7001、7002(Web、Console)、…
  • JBoss:8080(Web)、9990(Console)、…
  • WebSphere:9080、9443(Web)、9060、9043(Console)、…
  • JOnAS:9000、…

使用 oshadan 或者nmap -p扫描。

默认路径

  • Tomcat:http://<host>:8080/manager/html
  • WebLogic:http://<host>:7001/console/
  • JOnAS:http://<host>:9000/jonasAdmin/
  • JBoss:http://<host>:9990
  • WebSphere:http://<host>:7043/ibm/console/logon.jsp

使用inurl:来寻找。

附录

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2017年03月09日,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 米斯特白帽培训讲义 漏洞篇 Web 中间件
    • 简介
      • 常见的中间件
        • Tomcat
        • Weblogic
        • JBoss
        • JOnAS
        • WebSphere
      • 常见漏洞
        • 常见弱口令
          • Tomcat
          • Weblogic
          • JBoss
          • JOnAS
        • 搜索
          • 默认端口
          • 默认路径
        • 附录
        相关产品与服务
        消息队列 TDMQ
        消息队列 TDMQ (Tencent Distributed Message Queue)是腾讯基于 Apache Pulsar 自研的一个云原生消息中间件系列,其中包含兼容Pulsar、RabbitMQ、RocketMQ 等协议的消息队列子产品,得益于其底层计算与存储分离的架构,TDMQ 具备良好的弹性伸缩以及故障恢复能力。
        领券
        问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档