专栏名称: 珂技知识分享
分享自己的安全技术,渗透实例,IT知识,拒绝转载,坚持原创。
今天看啥  ›  专栏  ›  珂技知识分享

Mbean之jmx

珂技知识分享  · 公众号  ·  · 2025-04-03 17:57
    

文章预览

1,简介 此篇为 springboot actuator漏洞总结 的后续,jmx中Mbean的利用方式和jolokia兼容。 除了jolokia之外,还有可能以其他方式调Mbean,比如使用如下语句运行springboot。 java  -Dcom.sun.management.jmxremote.port= 18000   -Dcom.sun.management.jmxremote.authenticate=false -Dcom.sun.management.jmxremote.ssl=false -jar springmybatis- 0 . 0 . 1 -SNAPSHOT.jar 这种情况,会在18000开启一个未授权访问的jmx端口,以rmi协议进行沟通。 常见有两种客户端,一种是jdk自带的jconsole.exe 一种是自写客户端 package  test; import  javax.management.MBeanServerConnection; import  javax.management.ObjectName; import  javax.management.remote.*; import  java.lang.management.ManagementFactory; import  java.util.Set; public   class   JMXClient  { public   static   void   main (String[] args)   throws  Exception { String   serverName   =   "127.0.0.1" ; int   port   =   18000 ; JMXServiceURL ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览