技术栈

Jenkins未授权访问漏洞

这河狸吗.2024-08-08 8:11

使用以下fofa语法进行产品搜索

port="8080" && app="JENKINS" && title=="Dashboard [Jenkins]"

在打开的URL中..点击 Manage Jenkins

在script console中执行以下操作

漏洞修复

1.升级版本。

2.添加认证,设置强密码复杂度及账号锁定

3.禁止把Jenkins直接暴露在公网,

上一篇:下载安装ansible后,缺失pyyaml,pip安装时又出错,升级时又由于时Python2.7,不好升级遇到的一系列问题。
下一篇:【中间件】Redis从入门到精通-黑马点评综合实战
相关推荐
CV_J
7 小时前
安装kibana
java·elasticsearch·spring cloud·docker·容器
码农水水
9 小时前
国家电网Java面试被问:TCP的BBR拥塞控制算法原理
java·开发语言·网络·分布式·面试·wpf
qq_33631393
9 小时前
java基础-网络编程-TCP
java·网络·tcp/ip
咕噜咕噜啦啦
9 小时前
Java期末习题速通
java·开发语言
盐真卿
10 小时前
python2
java·前端·javascript
一嘴一个橘子
11 小时前
mybatis - 动态语句、批量注册mapper、分页插件
java
组合缺一
11 小时前
Json Dom 怎么玩转?
java·json·dom·snack4
危险、
11 小时前
一套提升 Spring Boot 项目的高并发、高可用能力的 Cursor 专用提示词
java·spring boot·提示词
kaico2018
11 小时前
JDK11新特性
java
钊兵
11 小时前
java实现GeoJSON地理信息对经纬度点的匹配
java·开发语言
热门推荐
01GitHub 镜像站点02OpenCode 入门教程:介绍 · 安装 · 配置第三方 API (如 Claude)032025 Telegram 最新免费社工库机器人(LetsTG可[特殊字符])搭建指南(含 Python 脚本)04安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)05UV安装并设置国内源06Linux下V2Ray安装配置指南07AI 规范驱动开发“三剑客”深度对比:Spec-Kit、Kiro 与 OpenSpec 实战指南08网站改了域名,如何查找?09BongoCat - 跨平台键盘猫动画工具10Claude Code Skills 实用使用手册