Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rhuss__jolokia_CVE-2018-1000129_1-4-0 | Kitploit
أدوات/GitHubGitHub/shoucheng3/rhuss__jolokia_cve-2018-1000129_1-4-0
التحليل الديناميكي (عزل)تحليل الثغرات الأمنيةتدقيق التكوينأمن الويبأمن واجهات برمجة التطبيقات
GitHubshoucheng3/rhuss__jolokia_cve-2018-1000129_1-4-0

rhuss__jolokia_CVE-2018-1000129_1-4-0

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 8 أشهرلم تتم المراجعة بعد

Jolokia - JMX على Capsaicin

Maven Central Build Status

جولوكيا هي طريقة جديدة للوصول إلى MBeans الخاصة بـ JMX عن بُعد. وهي تختلف عن موصلات JSR-160 في أنها تعتمد على نهج قائم على وكيل (agent) يستخدم JSON عبر HTTP للتواصل بأسلوب مشابه لـ REST.

يتم توفير عدة وكلاء لبيئات مختلفة:

  • وكيل WAR للنشر كتطبيق ويب في خادم Java EE.
  • وكيل OSGi للنشر في حاوية OSGi. هذا الوكيل مُعبأ كحزمة (bundle) ويأتي بنسختين (حد أدنى، كل شيء في واحد).
  • وكيل JVM الذي يمكن استخدامه مع أي JVM بإصدار 11 أو أحدث، وهو قادر على الإرفاق بعملية Java قيد التشغيل ديناميكيًا.

الميزات

نهج الوكيل يوفر العديد من المزايا:

  • صديق لجدران الحماية

    نظرًا لأن جميع الاتصالات تتم عبر HTTP، فإن المرور عبر جدران الحماية يصبح في الغالب أمرًا غير مهم (على عكس اتصالات RMI، والتي هي الوضع الافتراضي لـ JSR-160)

  • متعدد اللغات

    لا يلزم تثبيت Java على جانب العميل. على سبيل المثال، يوفر Jmx4Perl مكتبة Perl عميلة غنية و أدوات قائمة على Perl للوصول إلى الوكلاء.

  • إعداد بسيط

    يتم الإعداد عن طريق نشر وكيل بسيط. في المقابل، قد يكون تصدير JMX عبر JSR-160 معقدًا بشكل ملحوظ (انظر هذه المشاركات لضبط Weblogic و JBoss لإعداد تعريض JMX عن بُعد الأصلي)

بالإضافة إلى ذلك، توفر الوكلاء ميزات إضافية غير متوفرة مع موصلات JSR-160:

  • الطلبات المجمعة

    على عكس الاتصال عن بُعد عبر JSR-160، يمكن لـ Jolokia معالجة العديد من طلبات JMX في رحلة ذهاب وإياب واحدة. طلب HTTP POST واحد يضع تلك الطلبات في حمولة JSON الخاصة به والتي يتم توزيعها على جانب الوكيل. يمكن لهذه الطلبات المجمعة أن تزيد الأداء بشكل كبير، خاصة لحلول المراقبة. يستخدم إضافة Nagios check_jmx4perl الطلبات المجمعة لميزة الفحص المتعدد.

  • أمان دقيق

    بالإضافة إلى أمان HTTP القياسي (SSL، مصادقة HTTP) يدعم Jolokia سياسة مخصصة مع قيود دقيقة استنادًا إلى خصائص متعددة مثل عنوان IP الخاص بالعميل أو الشبكة الفرعية، وأسماء MBean والسمات والعمليات. يتم تعريف السياسة بتنسيق XML مع دعم أقسام السماح/الرفض ورموز البدل.

  • وضع البروكسي

    يمكن لـ Jolokia العمل في وضع بدون وكيل حيث يكون المتطلب الوحيد على المنصة المستهدفة هو تصدير JSR-160 القياسي لـ MBeanServer الخاص بها. يستمع البروكسي على الجانب الأمامي لطلبات Jolokia عبر JSON/HTTP وينقلها إلى الخادم المستهدف عبر استدعاءات JMX عن بُعد عبر JSR-160. يتم توزيع الطلبات المجمعة إلى طلبات JSR-160 متعددة على البروكسي بشفافية.

الموارد

  • للإبلاغ عن الأخطاء، يرجى استخدام متتبع مشكلات GitHub.
  • للأسئلة والمناقشات، يرجى استخدام مناقشات GitHub.

يمكن العثور على مزيد من المعلومات حول Jolokia على www.jolokia.org، بما في ذلك دليل مرجعي كامل.

المساهمات

المساهمات في شكل طلبات سحب (pull requests) موضع تقدير كبير. يجب التبرع بجميع أعمالك بموجب رخصة Apache العامة أيضًا. يرجى التوقيع على عملك قبل إجراء طلب سحب. التوقيع هو سطر بسيط في نهاية وصف التصحيح، والذي يشهد بأنك كتبته أو لديك الحق في تمريره كتصحيح مفتوح المصدر. القواعد بسيطة جدًا: إذا كان بإمكانك التحقق من أدناه (من developercertificate.org):

root@kitploit:~
Developer Certificate of Origin
Version 1.1

Copyright (C) 2004, 2006 The Linux Foundation and its contributors.
660 York Street, Suite 102,
San Francisco, CA 94110 USA

Everyone is permitted to copy and distribute verbatim copies of this
license document, but changing it is not allowed.

Developer's Certificate of Origin 1.1

By making a contribution to this project, I certify that:

(a) The contribution was created in whole or in part by me and I
    have the right to submit it under the open source license
    indicated in the file; or

(b) The contribution is based upon previous work that, to the best
    of my knowledge, is covered under an appropriate open source
    license and I have the right under that license to submit that
    work with modifications, whether created in whole or in part
    by me, under the same open source license (unless I am
    permitted to submit under a different license), as indicated
    in the file; or

(c) The contribution was provided directly to me by some other
    person who certified (a), (b) or (c) and I have not modified
    it.

(d) I understand and agree that this project and the contribution
    are public and that a record of the contribution (including all
    personal information I submit with it, including my sign-off) is
    maintained indefinitely and may be redistributed consistent with
    this project or the open source license(s) involved.

ثم عليك فقط إضافة سطر إلى كل رسالة التزام git:

root@kitploit:~
Signed-off-by: Max Morlock <[email protected]>

باستخدام اسمك الحقيقي (عذرًا، لا تُقبل الأسماء المستعارة أو المساهمات المجهولة).

إذا قمت بتعيين إعدادات git الخاصة بـ user.name و user.email، يمكنك توقيع التزامك تلقائيًا باستخدام git commit -s.

إذا قمت بإصلاح بعض التوثيق (أخطاء إملائية، تنسيق، ...) فلست مطالبًا بالتوقيع. من الممكن توقيع التزاماتك بأثر رجعي، أيضًا إذا نسيت ذلك في المرة الأولى.

تنزيل الأداة