Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
rhuss__jolokia_CVE-2018-1000129_1-4-0 — एजेंट-आधारित JMX पहुंच JSON/HTTP के माध्यम से, बल्क अनुरोधों, सूक्ष्म-स्तरीय सुरक्षा नीतियों और रिमोट MBeanServer निगरानी एवं प्रबंधन के लिए प्रॉक्सी मोड के साथ। | Kitploit
उपकरण/GitHubGitHub/shoucheng3/rhuss__jolokia_cve-2018-1000129_1-4-0
गतिशील विश्लेषण (सैंडबॉक्सिंग)भेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षाAPI सुरक्षा
GitHubshoucheng3/rhuss__jolokia_cve-2018-1000129_1-4-0

rhuss__jolokia_CVE-2018-1000129_1-4-0

एजेंट-आधारित JMX पहुंच JSON/HTTP के माध्यम से, बल्क अनुरोधों, सूक्ष्म-स्तरीय सुरक्षा नीतियों और रिमोट MBeanServer निगरानी एवं प्रबंधन के लिए प्रॉक्सी मोड के साथ।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
1510 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

Jolokia - JMX on Capsaicin

Maven Central Build Status

Jolokia JMX MBeans को दूरस्थ रूप से एक्सेस करने का एक नया तरीका है। यह JSR-160 कनेक्टर्स से इस मायने में भिन्न है कि यह एक एजेंट-आधारित दृष्टिकोण है जो REST-शैली के तरीके में अपने संचार के लिए HTTP पर JSON का उपयोग करता है।

विभिन्न वातावरणों के लिए कई एजेंट उपलब्ध कराए गए हैं:

  • WAR Agent Java EE सर्वर में वेब एप्लिकेशन के रूप में तैनाती के लिए।
  • OSGi Agent OSGi कंटेनर में तैनाती के लिए। यह एजेंट एक बंडल के रूप में पैकेज किया गया है और दो स्वरूपों (न्यूनतम, ऑल-इन-वन) में आता है।
  • JVM Agent जिसका उपयोग किसी भी JVM, संस्करण 11 या उसके बाद के साथ किया जा सकता है और जो चल रही Java प्रक्रिया से गतिशील रूप से संलग्न हो सकता है।

सुविधाएँ

एजेंट दृष्टिकोण के कई फायदे हैं:

  • फ़ायरवॉल-अनुकूल

    चूंकि सभी संचार HTTP पर होते हैं, फ़ायरवॉल के माध्यम से प्रॉक्सी करना अधिकतर कोई मुद्दा नहीं रह जाता (RMI संचार के विपरीत, जो JSR-160 के लिए डिफ़ॉल्ट मोड है)।

  • बहुभाषी

    क्लाइंट साइड पर Java स्थापना की आवश्यकता नहीं है। उदाहरण के लिए, Jmx4Perl एजेंटों तक पहुँचने के लिए एक समृद्ध Perl क्लाइंट लाइब्रेरी और Perl-आधारित उपकरण प्रदान करता है।

  • सरल सेटअप

    सेटअप एक साधारण एजेंट तैनाती द्वारा किया जाता है। इसके विपरीत, JSR-160 के माध्यम से JMX निर्यात करना बहुत जटिल हो सकता है (नेटिव रिमोट JMX एक्सपोज़र सेटअप के लिए Weblogic और JBoss सेटअप करने वाली इन ब्लॉग पोस्टों को देखें)।

इसके अतिरिक्त, एजेंट JSR-160 कनेक्टर्स के साथ उपलब्ध न होने वाली अतिरिक्त सुविधाएँ प्रदान करते हैं:

  • बल्क अनुरोध

    JSR-160 रिमोटिंग के विपरीत, Jolokia एक ही राउंड ट्रिप में कई JMX अनुरोधों को संसाधित कर सकता है। एक एकल HTTP POST अनुरोध उन अनुरोधों को अपने JSON पेलोड में डालता है जो एजेंट साइड पर वितरित हो जाते हैं। ये बल्क अनुरोध विशेष रूप से मॉनिटरिंग समाधानों के लिए प्रदर्शन को नाटकीय रूप से बढ़ा सकते हैं। Nagios प्लगइन check_jmx4perl अपनी बहु-जाँच सुविधा के लिए बल्क अनुरोधों का उपयोग करता है।

  • बारीक सुरक्षा

    मानक HTTP सुरक्षा (SSL, HTTP-प्रमाणीकरण) के अलावा, Jolokia क्लाइंट के IP पते या सबनेट, और MBean नामों, विशेषताओं और संचालन जैसी कई संपत्तियों के आधार पर बारीक प्रतिबंधों के साथ एक कस्टम नीति का समर्थन करता है। नीति को अनुमति/अस्वीकार अनुभागों और वाइल्डकार्ड के समर्थन के साथ XML प्रारूप में परिभाषित किया गया है।

  • प्रॉक्सी मोड

    Jolokia एक एजेंट रहित मोड में काम कर सकता है जहाँ लक्ष्य प्लेटफ़ॉर्म पर एकमात्र आवश्यकता इसके MBeanServer का मानक JSR-160 निर्यात है। एक प्रॉक्सी फ्रंट साइड पर JSON/HTTP के माध्यम से Jolokia अनुरोधों को सुनता है और उन्हें रिमोट JSR-160 JMX कॉल्स के माध्यम से लक्ष्य सर्वर पर प्रसारित करता है। बल्क अनुरोध पारदर्शी रूप से प्रॉक्सी पर कई JSR-160 अनुरोधों में वितरित हो जाते हैं।

संसाधन

  • बग रिपोर्ट के लिए, कृपया GitHub Issue ट्रैकर का उपयोग करें।
  • प्रश्नों और चर्चाओं के लिए, कृपया GitHub चर्चाओं का उपयोग करें।

Jolokia पर और भी अधिक जानकारी www.jolokia.org पर पाई जा सकती है, जिसमें एक पूर्ण संदर्भ पुस्तिका शामिल है।

योगदान

पुल अनुरोधों के रूप में योगदान अत्यधिक सराहनीय हैं। आपके सभी कार्य Apache पब्लिक लाइसेंस के तहत भी दान किए जाने चाहिए। कृपया पुल अनुरोध करने से पहले अपने कार्य पर हस्ताक्षर करें। हस्ताक्षर पैच विवरण के अंत में एक सरल पंक्ति है, जो प्रमाणित करता है कि आपने इसे लिखा है या अन्यथा इसे ओपन-सोर्स पैच के रूप में पास करने का अधिकार है। नियम बहुत सरल हैं: यदि आप नीचे दिए गए को प्रमाणित कर सकते हैं ( developercertificate.org से):

Developer Certificate of Origin
Version 1.1

Copyright (C) 2004, 2006 The Linux Foundation and its contributors.
660 York Street, Suite 102,
San Francisco, CA 94110 USA

Everyone is permitted to copy and distribute verbatim copies of this
license document, but changing it is not allowed.

Developer's Certificate of Origin 1.1

By making a contribution to this project, I certify that:

(a) The contribution was created in whole or in part by me and I
    have the right to submit it under the open source license
    indicated in the file; or

(b) The contribution is based upon previous work that, to the best
    of my knowledge, is covered under an appropriate open source
    license and I have the right under that license to submit that
    work with modifications, whether created in whole or in part
    by me, under the same open source license (unless I am
    permitted to submit under a different license), as indicated
    in the file; or

(c) The contribution was provided directly to me by some other
    person who certified (a), (b) or (c) and I have not modified
    it.

(d) I understand and agree that this project and the contribution
    are public and that a record of the contribution (including all
    personal information I submit with it, including my sign-off) is
    maintained indefinitely and may be redistributed consistent with
    this project or the open source license(s) involved.

फिर आप प्रत्येक git कमिट संदेश में बस एक पंक्ति जोड़ें:

Signed-off-by: Max Morlock <[email protected]>

अपने वास्तविक नाम का उपयोग करके (क्षमा करें, कोई छद्म नाम या अनाम योगदान नहीं)।

यदि आप अपने user.name और user.email git कॉन्फ़िगर सेट करते हैं, तो आप git commit -s के साथ अपने कमिट पर स्वचालित रूप से हस्ताक्षर कर सकते हैं।

यदि आप कुछ दस्तावेज़ीकरण (टाइपो, फ़ॉर्मेटिंग, ...) ठीक करते हैं, तो आपको हस्ताक्षर करने की आवश्यकता नहीं है। यदि आप पहली बार भूल गए थे, तो पूर्वव्यापी रूप से अपने कमिट पर हस्ताक्षर करना भी संभव है, यह भी।

टूल डाउनलोड करें