0%

安全牛第三章-安全测试实践3.0

  • Jboss 系列渗透

    • JbossAS (Jboss应用服务器)简介

      一个开源的 Java 服务器,经常在大型企业或铁路,教育,交通部门中使用

      松耦合结构令其结构复杂,同时也存有许多漏洞

      • AS 架构

        如图所示,我们目前只关心 Jboss JMX ,其是管理 Java 应用程序的框架

      • JMX Java 管理扩展

        自底向上分别是设备层(定义管理对象与信息以及通知机制),代理层(定义各种服务以及通信模型,其核心是 MBean Server ),分布式服务层

      • JMX Invoker

      • Deployer 架构

  • 代办,学实战去了