E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
iiop
RabbitMQ 基础知识
AMQP的出现其实也是应了广大人民群众的需求,虽然在同步消息通讯的世界里有很多公开标准(如COBAR的
IIOP
,或者是SOAP等),但是在异步消息处理中却不是这样,只有大企业有一些商业实现(如微软的MSMQ
清晨先生
·
2024-01-03 14:13
笔记
RabbitMQ
简介
基础知识
Weblogic-CVE-2023-21839
一、漏洞概述RCE漏洞,该漏洞允许未经身份验证的远程,通过T3/
IIOP
协议网络访问并破坏WebLogic服务器,成功利用此漏洞可导致OracleWebLogic服务器被接管,通过rmi/ldap远程协议进行远程命令执行
Guess'
·
2024-01-01 21:38
Guess-Security
网络安全
web安全
笔记
weblogic集群配置信息,
IIOP
问题解决,节点配置管理
第一、创建域的时候,管理服务器,受管服务器,选择管理服务器,设置端口9001,其他默认下一步即可。第二、启动管理服务器,打开控制台,增加服务器,集群如图,如果这两部有问题看之前的笔记。集群都默认即可,服务如果同一个台虚拟机(管理和受管一台机器,也可以默认下一步)编辑的时候左上角锁定并编辑需要点下,创建完成后,在server下面会出现新建的服务器名称目录管理服务器启动以后,再启动受管服务器,命令如下
wudongfang666
·
2023-11-13 21:30
java
服务器
开发语言
CVE-2023-21839 weblogic rce漏洞复现
CVE-2023-21839工具来进行攻击测试六、反弹shell一、漏洞影响版本CVE-2023-21839是Weblogic产品中的远程代码执行漏洞,由于WeblogicIIOP/T3协议存在缺陷,当
IIOP
只为了拿0day
·
2023-11-05 14:03
web安全
J2EE应用系统支持五种不同类型的构件模型
A.Applet、JFC、JSP、Servlet、EJBB.JNDI、
IIOP
、RMI、EJB、JSP/ServletC.JDBC、EJB、JSP、Servlet、JCAD.Applet、Servlet
ctrigger
·
2023-10-25 12:46
java-ee
java
数据库
技术分享 跨越语言的艺术:Flask Session 伪造
概述跨语言移植一直是技术领域内难以解决的问题,需要解决语言之间的约束,好在先前我们成功使用Go实现了
IIOP
协议通信,有了前车之鉴,所以这次我们将继续使用跨语言方式实现FlaskSession伪造。
Gobysec
·
2023-10-24 20:25
flask
python
后端
J2EE的N层体系结构
RMI/
IIOP
:RMI(RemoteMethodInvocation,远程方法调用)是Java的分布式对象标准,允许位于不同主机上的Java类之间进行通信。
huaqianzkh
·
2023-10-24 14:33
架构专辑
java-ee
java
RabbitMQ消息中间件概述
AMQP的出现其实也是应了广大人民群众的需求,虽然在同步消息通讯的世界里有很多公开标准(如COBAR的
IIOP
,或者是SOAP等),但是在异步消息处理中却不是这样,只有大企业有一些商业实现(如微软的MSMQ
xmh-sxh-1314
·
2023-10-14 00:26
java
Corba概念(GIOP、
IIOP
、IOR、ORB、IDL)
Corba概念(GIOP、
IIOP
、IOR、ORB、IDL)CORBA公用对象请求代理(调度)程序体系结构(CommonObjectRequestBrokerArchitecture),缩写为CORBA
达微
·
2023-10-07 06:41
Weblogic未授权远程代码执行漏洞 (CVE-2023-21839)
前言:Weblogic允许远程用户在未经授权的情况下通过
IIOP
/T3进行JNDIlookup操作,当JDK版本过低或本地存在javaSerializedData时,这可能会导致RCE漏洞。
安鸾彭于晏
·
2023-08-25 03:48
web安全
安全
网络
漏洞
CVE-2023-21839漏洞复现
1.漏洞原理CVE-2023-21839允许远程用户在未经授权的情况下通过
IIOP
/T3进行JNDIlookup操作,当JDK版本过低或本地存在小工具(javaSerializedData)时,这可能会导致
小翠儿
·
2023-08-19 23:41
漏洞利用
安全
web安全
java rmi 协议_RMI(二)——Java RMI协议开发
协议,Java世界里还有很多比较牛×的技术,但做为J2EE的核心技术,RMI协议就显得由为重要,RMI对搞过EJB的人来说应该不陌生,但EJB是在RMI和CORBA的基础之上进行了封装(也就是RMI//
IIOP
weixin_39668496
·
2023-06-18 21:13
java
rmi
协议
2019-08-12
AMQP的出现其实也是应了广大人民群众的需求,虽然在同步消息通讯的世界里有很多公开标准(如COBAR的
IIOP
,或者是SOAP等),但是在异步消息处理中却不是这样,只有大企业有一些商业实现(如微软的MSMQ
霹雳火_4617
·
2023-04-19 17:23
CVE-2023-21839 Weblogic
IIOP
RCE复现
漏洞描述:WebLogic是美国Oracle公司出品的一个applicationserver,用于本地和云端开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的Java应用服务器。WebLogicServer是一个基于JAVAEE架构的中间件,将Java的动态功能和JavaEnterprise标准的安全性引入大型网络应用的开发、集成、部署和管理之中,提供了JavaEnterprise
OceanSec
·
2023-04-15 10:18
#
WEB漏洞
#
漏洞复现
linux
网络
java
2019-08-12
AMQP的出现其实也是应了广大人民群众的需求,虽然在同步消息通讯的世界里有很多公开标准(如COBAR的
IIOP
,或者是SOAP等),但是在异步消息处理中却不是这样,只有大企业有一些商业实现(如微软的MSMQ
冰阔乐_b0a4
·
2023-04-14 12:08
干货:这也许是最全面透彻的一篇RabbitMQ指南!
AMQP的出现其实也是应了广大人民群众的需求,虽然在同步消息通讯的世界里有很多公开标准(如Cobar)的
IIOP
,或者是SOAP等)
weixin_30360497
·
2023-04-04 11:48
大数据
网络
运维
分布式系统通信架构
2)基于RMI/
IIOP
协议采用基于调用的模式,调用过程如下:客户端程序调用服务对象的客户端代理,代理负责打包参数并通过JRMP协议发送到服务端,服务端使用同样协议解析,执行业务逻辑处理,用同样方法返回结果给客户端
iteye_2457
·
2023-04-03 19:35
java
json
网络
soap soapenv区别_soap学习笔记(二)-----soap入门篇
简单地说,SOAP是一种有线协议,类似于CORBA的
IIOP
、DCOM的ORPC或Java远程方法调用的Java远程方法协议(JavaRemoteMethodProtocol,JRMP)。
weixin_39860849
·
2023-03-31 07:30
soap
soapenv区别
消息队列探秘-RabbitMQ消息队列介绍
AMQP的出现其实也是应了广大人民群众的需求,虽然在同步消息通讯的世界里有很多公开标准(如COBAR的
IIOP
,或者是SOAP等),但是在异步消息处理中却不是这样,只有大企业有一些商业实现(如微软的MSMQ
梓航_2c9b
·
2023-02-17 00:58
rmi-
iiop
title:rmi-iiopdate:2019-3-9tags:[中间件,远程方法调用]categories:中间件结构rmirmi结构一、RMIrmi结构rmi即远程方法调用,字面意思就是可以在客户机上远程调用服务器上的方法。3d7877359da9ce21cb5f57306d02f207.jpgrmi可以分成三部分:第一层是存根(Stubs)和骨架(Skeletons),第二层是引用层,用来通
getianao
·
2023-02-06 04:44
CVE-2020-2551
前言2020年1月15日,Oracle发布了一系列的安全补丁,其中OracleWebLogicServer产品有高危漏洞,漏洞编号CVE-2020-2551,CVSS评分9.8分,漏洞利用难度低,可基于
IIOP
·
2023-01-16 17:11
渗透测试
CVE-2020-2551
前言2020年1月15日,Oracle发布了一系列的安全补丁,其中OracleWebLogicServer产品有高危漏洞,漏洞编号CVE-2020-2551,CVSS评分9.8分,漏洞利用难度低,可基于
IIOP
·
2023-01-11 18:32
渗透测试
RabbitMQ基础知识
AMQP的出现其实也是应了广大人民群众的需求,虽然在同步消息通讯的世界里有很多公开标准(如COBAR的
IIOP
,或者是SOAP等),但是在异步消息处理中却不是这样,只有大企业有一些商业实现(如微软的MSMQ
xmh-sxh-1314
·
2022-12-05 10:35
rabbitmq
网络安全【漏洞安全】反序列化漏洞深入分析
T3和
IIOP
以下漏洞均基于T3和
IIOP
作为入口触发,所以需要简单分析下T3和
IIOP
是如何反序列化的,以及WebLogic如何进行修复。T3的反序列化是基于原生的反序列化实现。
kali_Ma
·
2022-10-13 12:54
安全
web安全
网络安全
渗透测试
漏洞分析
基于 RMI/
IIOP
的分布式一元二次方程求解系统
摘要:本篇文章将会介绍如何基于RMI和
IIOP
协议实现分布式系统求解一元二次方程,其间将会介绍RMI/
IIOP
的简单概念,以及一元二次方程分布式求解系统的实现步骤作者:赵文奕时间:2016.05.20RMI
Renaissance_
·
2021-06-21 02:40
RabbitMQ技术详解
AMQP的出现其实也是应了广大人民群众的需求,虽然在同步消息通讯的世界里有很多公开标准(如COBAR的
IIOP
,或者是SOAP等),但是在异步消息处理中却不是这样,只有大企业有一些商业实现(如微软的MSMQ
陌若尘_c167
·
2021-05-15 15:55
Domino Java Agent学习笔记
applet,servlet3.Notes7.0最高支持jdk1.4.24.用到的jar包Notes.jar,NCSO.jar,domtags.jar5.服务器需要开启CORBA-basedremote(
IIOP
IT小C
·
2021-05-10 13:28
web渗透学习目录-新手打开思路
UltraVN]]代理[[SOCKS4、SOCKS5和HTTP代理]][[Windows-Netch使用教程]][[Netch设置端口ip进行转发流量]][[全能终端神器——MobaXterm]]通信协议[[
IIOP
kuxing_admin
·
2021-01-25 01:27
渗透测试
安全漏洞
信息安全
关于 Java 中的 RMI-
IIOP
2019年12月30日原文:https://paper.seebug.org/1105/在写完《Java中RMI、JNDI、LADP、JRMP、JMX、JMS那些事儿(上)》的时候,又看到一个包含RMI-
IIOP
创宇君
·
2020-12-15 19:56
java
RabbitMQ消息队列(一): Detailed Introduction 详细介绍
AMQP的出现其实也是应了广大人民群众的需求,虽然在同步消息通讯的世界里有很多公开标准(如COBAR的
IIOP
,或者是SOAP等),但是在异步消息处理中却不是这样,只有大企业有一些商业实现(如微软的MSMQ
lgshendy
·
2020-09-16 11:59
消息队列
大数据
网络
运维
EJB(RMI学习)
RMI1.RMI-
IIOP
2.RMI是在java中使用remotemethodinvocation的最初的方法,RMI使用java.rmi包RMI-
IIOP
是RMI的一个特殊版本,RMI-
IIOP
可以和
chenwali
·
2020-09-16 08:28
EJB学习
JBoss5目录结构
它还整合了
IIOP
(InternetInter-ORBProtocol互联网内部对象请求代理协议)。因为JBoss代
氺氺
·
2020-09-16 01:06
Java
EE
JBOSS目录结构
XML文件的dtd;lib:jboss启动时的所需要的jar包,这些库为JBOSS配置共享;Server:各种jboss的应用,不同的应用需要需要放在不同的子目录;Sever/all:包括所有配置包括
IIOP
iteye_10809
·
2020-09-16 01:11
Server-Jboss
\(^_^)/ Java8 源码目录结构
activation│││├─copyobject│││├─corba│││├─dynamicany│││├─encoding│││├─interceptors│││├─io│││├─ior││││└─
iiop
yanguz
·
2020-09-14 17:14
Java
EE
如何用java远程访问Domino邮箱数据(DIIOP)
DIIOP:
IIOP
,是InternetInter-ORBProtocol,一种传输层协议。它用于CORBA2.0及兼容平台上。
IIOP
协议是要建立以下几个部分:一个
IIOP
gavid0124
·
2020-09-14 01:38
[Domino]Java访问Domino必需配置的服务器设置
我们的具体做法是,通过DominoORB,来使得DominoServer与Java远程交互,双方使用
IIOP
来交互和交换对象数据。
weixin_30496431
·
2020-09-14 01:07
用JAVA访问DOMINO邮箱数据
DIIOP:
IIOP
,是InternetInter-ORBProtocol,一种传输层协议。它用于CORBA2.0及兼容平台上。
IIOP
协议是要建立以下几个部分:一个
IIOP
ama7449
·
2020-09-14 01:25
[Domino]如何用java远程访问Domino邮箱数据
ncso.jar包含了用来访问远程服务器的其他corba/
iiop
代码。在决定使用哪个jar文件时,请考虑以下因素:运行的java程序和lotusdomino的相对关系如
javazhuanzai
·
2020-09-14 01:10
java
java
lotus
websphere
服务器
应用服务器
扩展
Corba与WebService的区别
不同点:底层:corba是
iiop
协议(TCP底层协议);而WebService是SOAP协议(HTTP协议),通过SOAP来调用远程的过程和对象性能:corba的开发复杂,没有现成的框架可以用,但是运行速度快
蓝色的风n
·
2020-09-13 23:38
CORBA GIOP消息格式学习
我们知道GIOP是独立于具体通信的更高级别的抽象,因此这里针对GIOP在TCP/IP上的实现
IIOP
协议进行学习与分析(
IIOP
是规范中要求所有的ORB厂商都必要实现的协议,因此GIOP规范中也对
IIOP
weixin_30505043
·
2020-08-24 20:58
CVE-2020-14644 weblogic
iiop
反序列化漏洞分析
360CERT[三六零CERT](javascript:void(0)今天报告编号:B6-2020-081101报告来源:360CERT报告作者:ph4nt0mer更新日期:2020-08-110x01文章简述2020年7月15日,Oracle发布2020年7月关键补丁更新,其中针对WebLogicServerCore组件,且评分为9.8的严重漏洞共有4个,360CERT对其中CVE-2020-1
admin-root
·
2020-08-24 04:58
新增漏洞报告
前华为18A架构师,总结“RabbitMQ”开发手册,已开源
AMQP的出现其实也是应了广大人民群众的需求,虽然在同步消息通讯的世界里有很多公开标准(如COBAR的
IIOP
,或者是SOAP等),但是在异步消息处理中却不是这样,只有大企业有一些商业实现(如
架构师公社
·
2020-08-22 15:17
编程
程序员
java
队列
网络
java
大数据
rabbitmq
Ejb的本地接口
2317:52:18|分类:EJB|举报|字号订阅我们介绍过远程接口,在这里,我们需要了解一下通过远程接口调用ejb的过程,首先客户端需要与ejb建立起socket通信,在通信管道上他们之间需要来回发送
IIOP
法规和芋头
·
2020-08-21 00:12
学习新技术记录
web service与EJB的区别
EJB也可以说成是远程调用,但采用的协议是RIM/
IIOP
,客
aifeimiao1189
·
2020-08-20 22:18
Web Service 与 EJB 的区别
EJB也可以说成是远程调用,但采用的协议是RIM/
IIOP
,客
GAGA704
·
2020-08-20 21:18
Java
rmi-
iiop
title:rmi-iiopdate:2019-3-9tags:[中间件,远程方法调用]categories:中间件结构rmirmi结构一、RMIrmi结构rmi即远程方法调用,字面意思就是可以在客户机上远程调用服务器上的方法。3d7877359da9ce21cb5f57306d02f207.jpgrmi可以分成三部分:第一层是存根(Stubs)和骨架(Skeletons),第二层是引用层,用来通
getianao’
·
2020-08-17 05:37
spring4+hibernate4+jotm 分布式事务
1.需要引入jar包:com.experlogxapool1.5.0org.ow2.carolcarol3.0.10org.ow2.carolcarol-
iiop
-delegate3.0.10org.ow2
jiana227
·
2020-08-17 00:39
CVE-2020-14644 weblogic
iiop
反序列化漏洞
0x00weblogic受影响版本OracleWebLogicServer12.2.1.3.0,12.2.1.4.0,14.1.1.0.00x01环境准备1、安装weblogicserver版本。2、生成wlfullclient.jar包安装weblogic_server可以参考https://blog.csdn.net/qq_36868342/article/details/79967606。w
ph4nt0mer
·
2020-08-10 14:00
CVE-2020-4450: WebSphere远程代码执行漏洞分析
此漏洞由
IIOP
admin-root
·
2020-08-09 15:38
新增漏洞报告
Java远程方法调用(Remote Method Invocation, RMI)
RMI是J2EE的很多分布式技术的基础,比如RMI-
IIOP
乃至EJB。l我们知道远程过程调用(RemoteProcedureCall,RPC)
testzhq426
·
2020-08-08 21:56
java
上一页
1
2
3
4
5
6
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他