Jenkins弱口令掃描器

Jenkins是一個開源軟件項目,旨在提供一個開放易用的軟件平臺,使軟件的持續集成變成可能。 默認地Jenkins不包含任何的安全檢查,如果未做好權限控制,可以通過其中一個未授權的命令執行獲取服務器權限。當然如果配置了授權訪問和資源訪問權限設置,也可以批量抓取用戶名進行暴力破解(有可能產生告警信息)。 由於Jenkins版本不同,因此抓取用戶列表的CGI也不同,其中有很多坑也需要在代碼中一一處理。
相關文章
相關標籤/搜索