第61天-服务攻防-中间件安全&;CVE 复现&;K8s&;Docker&;Jetty&;Websphere

(2)CVE-2021-28169  路径限制绕过漏洞

(3)CVE-2021-34429  敏感信息泄露漏洞

3、Docker

(1)CVE-2016-5195  (环境搭建失败)

(2)CVE-2019-5736  (环境搭建失败)

(3)未授权访问漏洞

4、WebSphere

(1)CVE-2015-7450 反序列化漏洞

(2)弱口令&后台getshell

(3)CVE-2020-4450 反序列化远程代码执行漏洞(无poc/exp)

四、总结


相关工具链接

链接:https://pan.baidu.com/s/1a6Zt4e96rk87Kz0Gpzepig
提取码:ospa


一、知识点

中间件及框架列表:

IIS,Apache,Nginx,Tomcat,Docker,Weblogic,JBoos,Jenkins,GlassFish,Jira,Struts2,Laravel,Solr,Shiro,Thinkphp,WebSphere,Spring,Flask,jQuery 等

本节课程涉及以下中间件案例演示:

1、中间件-K8s
2、中间件-Jetty-CVE

你可能感兴趣的:(程序员,中间件,安全,kubernetes)