記錄Jboss的一次漏洞利用復現過程

# Jboss Jboss是一個基於J2EE的開放源代碼的應用服務器。本次測試爲JBOSS後臺文件上傳漏洞,利用的是JBOSS的靶場環境* 服務器探測發現 如果在日常滲透的過程中可使用fofa,shodan,谷歌語法等進行探測發現 例如:app=「jboss」 inurl:8080/jmx-console/ 均可探測出相關服務器 漏洞利用 利用弱密碼進入JBoss後臺進行文件上傳的漏洞 鏈接形式;
相關文章
相關標籤/搜索