摘要: JBoss是一个大型应用平台,普通用户很难接触到。越是难以接触到的东西越觉得高深,借用北京公交司机李素丽的一句话“用力只能干出称职,用心才能干出优秀”,在安全上也是如此,虽然JBoss平台很难掌握,但是只要找到Jboss的罩门,一样轻松渗透,本文就如何针对Jboss的一个漏洞来获取其Webshell 阅读全文
posted @ 2016-10-18 15:08 有梦就能实现 阅读(1846) 评论(0) 推荐(0)
摘要: <!-- 广告位开始 -->中毒现象 <!-- 广告位开始 -->中毒现象 <!-- 广告位开始 -->中毒现象 <!-- 广告位开始 -->中毒现象 1. 网络出现拥塞,访问延迟增加。 2. 系统定时任务表中出现异常的定时任务。 3. 出现异常进程。 4. $JBOSS_HOME/bin或/roo 阅读全文
posted @ 2016-10-18 15:00 有梦就能实现 阅读(670) 评论(0) 推荐(0)
摘要: 虽然SQL Server现在搬迁的技术越来越多,自带的方法也越来越高级。 但是我们的SQL Server在搬迁的会出现很多孤立用户,微软没有自动的处理。 因为我们的数据库权限表都不会在应用数据库中,但是每次对数据库作迁移的时候,单个数据库却带着它的数据库用户对象。 并且我们在新的数据库机器上也不能登 阅读全文
posted @ 2016-10-18 14:26 有梦就能实现 阅读(345) 评论(0) 推荐(0)
摘要: 我在sqlserver2005中建立一个用户的时候,我的用户名和密码是一样的,它不允许我建立报“密码有效性验证失败。该密码不够复杂,不符合 Windows 策略要求”错误,我把密码改成其他一些就可以, 明显你的密码和用户名不能重复啊!如果你非要这样,可以在运行里打"gpedit.msc",然后在计算 阅读全文
posted @ 2016-10-18 14:23 有梦就能实现 阅读(7384) 评论(0) 推荐(0)
摘要: 在一台新的服务器上还原mssql2008r2数据库后,原来数据库中的账户无法用来打开这台新还原的数据库,报错:登录失败 错误代码:4064。分析原因:在备份数据库的时候,服务器引擎中的安全->登录 中的用户在还原的时候并没有跟过来,导致登录设置降级,图1解决的方法: 步骤1 将原来数据库中的那个用户 阅读全文
posted @ 2016-10-18 12:26 有梦就能实现 阅读(981) 评论(0) 推荐(0)
摘要: jboss 默认有几个控制台,都是可能存在漏洞被黑客利用,除了web console 、jmx console。 还有JMXInvokerServlet,访问路径是ip/invoker/JMXInvokerServlet 。 一开始以为删除对应的deploy文件夹(/deploy/http-invo 阅读全文
posted @ 2016-10-18 11:09 有梦就能实现 阅读(880) 评论(0) 推荐(0)
摘要: 原文:http://linder.iteye.com/blog/735435 简介 WebDAV (Web-based Distributed Authoring and Versioning)是基于 HTTP 1.1 的一个通信协议。它为 HTTP 1.1 添加了一些扩展(就是在 GET、POST 阅读全文
posted @ 2016-10-18 11:02 有梦就能实现 阅读(418) 评论(0) 推荐(0)
摘要: [摘要:正在Windows Server 2008下间接装置SQL Server 2008时,会涌现以下毛病: 必需应用“脚色治理对象”装置或设置装备摆设Microsoft .NET Framework 3.5 SP1 办理方式以下: 翻开“办事器治理器” ,正在“功效”选项] 在Windows S 阅读全文
posted @ 2016-10-18 10:49 有梦就能实现 阅读(870) 评论(0) 推荐(0)