XXL-JOB(任务调度中心)-反弹getshell 常规扫描 端口扫描扫出来9999 百度得出是xxl-job服务并爆出后台默认路径 http://172.168.83.36:8080/xxl-job-admin/jobinfo 后台登录没有验证码 尝试爆破一下弱口令 添加定时任务 ...
XXL JOB 任务调度中心 反弹getshell XXL JOB漏洞原理: XXL JOB是一个轻量级分布式任务调度平台,支持通过web页面对任务进行操作,基于Java spring boot框架开发,利用Maven依赖编译好,开箱即用。 如果XXL JOB任务调度中心后台使用了弱密码,则可以在后台查看到一些敏感信息,可通过新增任务来反弹shell。 GitHub地址:https: github ...
2020-06-29 21:18 0 2695 推荐指数:
XXL-JOB(任务调度中心)-反弹getshell 常规扫描 端口扫描扫出来9999 百度得出是xxl-job服务并爆出后台默认路径 http://172.168.83.36:8080/xxl-job-admin/jobinfo 后台登录没有验证码 尝试爆破一下弱口令 添加定时任务 ...
参考官网:http://www.xuxueli.com/xxl-job/ 使用maven打包,eclipse上直接maven install,将targer中生成的jar包copy到linux下,java -jar xxx-.jar & 运行即可。 下面写几点备注 ...
日常开发中难免会碰到需要开启定时任务处理业务。这时我们第一时间想到的是Spring的Task,但是很不方便,这里可以列出几点: 1.一旦需要更改定时任务时间,我们就要打开IDE修改cron表达式; 2.在特殊的情况下代码报错了,我们就要打开Log查看是什么导致的问题; 3.需要 ...
简介 再看一遍 xxl-job 架构图:调度中心主要提供了两个功能: 系统管理 和 任务调度。其余的都是一些辅助功能。 系统管理正如图中所示的那样, 包括任务管理、执行器管理、日志管理。还提供了管理界面。 任务调度就是负责从数据中心拉取任务,并按照执行时间将任务投递给执行器 ...
简单介绍 首先,XXL-JOB是一个轻量级分布式任务调度平台,内容采用了Quartz定时框架实现, ...
xxl-job主要分为调度中心和执行器提供了图像化界面,操作简单上手快,基本实现定时任务自动执行,同时可以针对任务日志进行查看。具体xxl-job可以再github上下载:https://github.com/xuxueli/xxl-job。本文主要描述xxl-job的接口调用pom.xml引入 ...
xxl-job 在公司也是做基础架构项目的,所以免不了改造市场上一些优秀的开源组件,今天我们来看看这款定时任务调度中心xxl-job。xxl-job定时任务调度中心是业界非常流行的开源的轻量级分布式定时任务调度平台,最初是由美团点评的大神许雪里开发的,当然,现在已经有一个团队在开发 ...
接下来看下服务端代码 服务端源码 服务端通过管理quartz定时任务组件,分发任务 先从入口看起,由web.xml进入,可以看出,自己编写的代码从applicationcontext-xxl-job-admin.xml文件开始 这就是调度器的主要方法了,由init ...