信息收集 -- JBoss架构

一、目录结构

1、home文件夹

bin:该目录包含所有入口点Java包(Java Archives, JAR)和脚本,包括启动和关闭。

client:该目录存储可能由外部Java客户端应用使用的配置文件。

commion:该目录包含所有服务端的通用JAR包及配置文件。

docs:该目录包含JBoss文档及模式(schema),它们在开发过程中非常有用。

lib:该目录包含JBoss启动所需的所有JAR包。

server:该目录包含与不同服务器配置相关的文件,包括正式环境和测试环境。

2、/server/default文件夹

conf:该目录包含配置文件,包括1ogin-config及bootstrap config。

data:该目录可用于在文件系统中存储内容的服务。

deploy:该目录包含部署在服务器上的WAR文件。

lib:该目录是启动时把静态Java类库加载到共享类路径的默认位置。

Log:该目录是所有日志写人的目录。

tmp:JBoss使用该目录存储临时文件。

work:该目录包含编译后的JSP和类文件。

3、/server/default/deploy文件夹

admin-console.war:是JBoss AS的管理控制台

ROOT. war:根( /root) Web应用程序。

jbossweb.sar:服务器上部署的Tomcat Servlet引擎。

jbossws.sar:支持Web服务的JBoss服务。

二、侦查和枚举

1、通过主页检测

图片

2、通过错误页面检测

图片

3、通过title及样式表检测

图片

4、通过X-Powered-By检测

图片

该系列教程内容参考自华章IT出版的

《Web渗透测试实战:基于Metasploit 5.0》

禁止非法,后果自负

欢迎关注公众号:web安全工具库

欢迎关注视频号:之乎者也吧

图片

图片

图片

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

web安全工具库

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值