米斯特白帽培訓(xùn)講義 漏洞篇 Web 中間件
講師:gh0stkey
整理:飛龍
協(xié)議:CC BY-NC-SA 4.0
簡介
中間件是一種獨(dú)立的系統(tǒng)軟件或服務(wù)程序职员,分布式應(yīng)用軟件借助這種軟件在不同的技術(shù)之間共享資源。中間件位于客戶機(jī)/ 服務(wù)器的操作系統(tǒng)之上崔梗,管理計(jì)算機(jī)資源和網(wǎng)絡(luò)通訊佛嬉。是連接兩個(gè)獨(dú)立應(yīng)用程序或獨(dú)立系統(tǒng)的軟件逻澳。相連接的系統(tǒng),即使它們具有不同的接口暖呕,但通過中間件相互之間仍能交換信息斜做。執(zhí)行中間件的一個(gè)關(guān)鍵途徑是信息傳遞。通過中間件湾揽,應(yīng)用程序可以工作于多平臺或OS環(huán)境陨享。(百度百科)
常見的中間件
這些中間件是 Java Web 的容器。都可以上傳 war 包钝腺。打包命令:
jar -cvf <war> <jsp或目錄>
比如:
jar -cvf test.war test.jsp
jar -cvf test.war D:\Project\Test
上傳之后訪問:
/<包名>/<jsp文件名或路由名>
比如包名是test
抛姑,文件名是test.jsp
,那么訪問/test/test.jsp
艳狐。如果存在一個(gè) Servlet 映射到了/test
定硝,那么訪問/test/test
。
Tomcat
Weblogic
JBoss
JOnAS
WebSphere
常見漏洞
- 弱口令
- java反序列
- 未授權(quán)
- 代碼執(zhí)行
常見弱口令
Tomcat
tomcat:tomcat
- ...
Weblogic
weblogic:weblogic
system:system
portaladmin:portaladmin
guest:guest
weblogic:admin123
weblogic:weblogic123
- ...
JBoss
jboss:jboss
admin:admin
- ...
JOnAS
jadmin:jonas
tomcat:tomcat
jonas:jonas
- ...
搜索
默認(rèn)端口
- Tomcat:8080(Web毫目、Console)蔬啡、...
- WebLogic:7001、7002(Web镀虐、Console)箱蟆、...
- JBoss:8080(Web)、9990(Console)刮便、...
- WebSphere:9080空猜、9443(Web)、9060恨旱、9043(Console)辈毯、...
- JOnAS:9000、...
使用 oshadan 或者nmap -p
掃描搜贤。
默認(rèn)路徑
- Tomcat:
http://<host>:8080/manager/html
- WebLogic:
http://<host>:7001/console/
- JOnAS:
http://<host>:9000/jonasAdmin/
- JBoss:
http://<host>:9990
- WebSphere:
http://<host>:7043/ibm/console/logon.jsp
使用inurl:
來尋找谆沃。