关于冰盾 | 使用条款 | 网站地图
 
J2ee架构,系统配置安全
J2ee架构,系统配置安全
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-12-07
 

最近在乌云发现shine这个家伙发了N多的j2ee应用配置错误,导致敏感信息泄露

百度某j2ee应用配置失误导致文件读取!http://www.wooyun.org/bugs/wooyun-2010-013623

百度某应用beidou(北斗)架构遍历!http://www.wooyun.org/bugs/wooyun-2010-013623

 

今天咱也发现一个

Nginx + Tomcat

 

通常在做反向代理、负载均衡或集群等情况时,都会使用两种或多种不同web容器搭配使用(特别在j2ee应用上体现更明显(如:Ngnix + Tomcat ;Apache + Tomcat)),由于配置不当,造成

 

 

 
最新内容:
黑客可利用云开发平台进行DDOS攻击[2014-12-06]
Web黑客工具箱:Web Developer的应用[2014-12-06]
Web安全测试之跨站请求伪造(CSRF)篇[2014-12-06]
一次基于CSRF下的攻击实例[2014-12-06]
浅谈CSRF漏洞挖掘技巧[2014-12-06]
DNS劫持攻击爆发 CSRF点中路由软肋[2014-12-06]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2016 冰盾防火墙  www.BingDun.com 法律声明
服务热线:(010)51661195