标签:ifconfig ext 一个 执行 部署 程序 技术 分享图片 rip
jenkins 未授权访问-任意命令执行enkins是一个功能强大的应用程序,允许持续集成和持续交付项目,无论用的是什么平台。这是一个免费的源代码,可以处理任何类型的构建或持续集成。集成Jenkins可以用于一些测试和部署技术。Jenkins是一种软件允许持续集成。
jenkins 未设置帐号密码,或者使用了弱帐号密码
在默认情况下Jenkins面板中用户可以选择执行脚本界面来操作一些系统层命令,×××者可通过未授权访问漏洞或者暴力破解用户密码等进脚本执行界面从而获取服务器权限。
任意命令执行界面:
http://ip:port/script
println "ifconfig".execute().text
标签:ifconfig ext 一个 执行 部署 程序 技术 分享图片 rip
原文地址:http://blog.51cto.com/13770310/2156663