项目

一般

简介

qiu jk 的活动

从 2022-07-21 到 2022-08-19

2022-08-15

07:00 知识库 AAS-V9企业版安全测评专区: 应用服务器V9.0存在权限绕过问题的说明及处理

​​​​问题描述:

攻击者利用/..;特殊字符,构造http://127.0.0.1:6888/admin/res/..;/protect/application/deployApp请求,绕过应用服务器管理控制台的权限验证,部署...

qiu jk

2022-08-10

06:38 知识库 AAS性能案例: 关于spring MVC重复调用的性能问题

中间件:V10

OA厂商:蓝凌

项目:深圳市发改委

问题描述: 

在200左右并发下会导致接口缓慢,无法访问接口,经过链路追踪可以看出,如下图:

看红框(第一个括号后面的数字是调用数字):可以明显地看出是...

qiu jk

2022-08-08

01:40 知识库 AAS-V9企业版: 关于重复调用的问题 报错:DeployException

报错如下:

原因:因为其本身调用一次后中间件有调用一次

注释以下注解即可:

qiu jk

2022-08-03

09:43 知识库 AAS-V9企业版安全测评专区: 漏洞:Apache Solr 的8.1.1和8.2.0版本的自带配置文件solr.in.sh中存在漏洞(V9)

漏洞描述:

目标存在漏洞,使用组件信息如下:Q w U G! Isr .javax.management.remote.rmi.RMIServerImpl_Stub pxr java.rmi.server.RemoteStub ...

qiu jk
09:36 知识库 AAS-V10企业版安全测评专区: 漏洞:Apache Solr 的8.1.1和8.2.0版本的自带配置文件solr.in.sh中存在漏洞(V10)

漏洞描述:

目标存在漏洞,使用组件信息如下:Q w U G! Isr .javax.management.remote.rmi.RMIServerImpl_Stub pxr java.rmi.server.RemoteStub ...

qiu jk

2022-08-01

06:43 知识库 AAS-V10企业版: 报错:Caused by: javax.net.ssl.SSLException: SSLEngine is CLOSED

以下为报错全部内容:

[2022-08-01T13:43:45] [] [WARNING] [] [javax.enterprise.web] [tid: _ThreadID=50 _ThreadName=ApusicLogMa...

qiu jk
06:41 知识库 AAS-V10敏捷版: V10敏捷版设置XMX等JVM参数

进入根目录/bin目录下的apusic.sh

搜索 

JAVA_OPTS="$JAVA_OPTS $MEMORY_JVMOPTS"

在下面添加参数

JAVA_OPTS=-Xmx2048m

 

如下图...

qiu jk
05:45 知识库 AAS-V9企业版: V9命令行部署

进入V9根目录下的bin目录:

输出应用列表: 

appctl list

 

部署应用:

appctl install your_application_name   /your_app.war   -c...

qiu jk
02:04 知识库 AAS通用问题: 应用报错:Cause by: javax.transaction.NotSupportException

应用使用Springboot 

报错:NestedTransactionNotSupportedException:JTA implemenntation does not support nested transactions...

qiu jk

2022-07-29

08:38 知识库 AAS-V10企业版: 修改独立实例端口命令

set instance-config.network-config.network-listeners.network-listener.http-listener-2.port=4321

qiu jk
03:26 知识库 AAS-V10企业版安全测评专区: V10 SSL弱密码套件问题修复

 

解决

qiu jk
03:24 知识库 AAS-V10企业版: V10使用界面创建独立实例

管控台创建独立实例:

qiu jk
03:00 知识库 AAS-V9企业版安全测评专区: Weblogic IIOP反序列化漏洞(CVE-2020-2551)

漏洞描述:

 

解决:

mydomain/config/apusic.conf文件中,在mux服务中增加如下的配置,EnableMuxAllow表示开启这个功能,不开启则对ip地址没有限制;开启功能后,则通过...

qiu jk
02:53 知识库 AAS性能案例: V10部署ear包是 部署时间过长(一个小时左右)

可能报错:javax.faces.application.ViewExpiredException

问题根因:jsf框架和MyFaces冲突导致

解决:

在apusic-web.xml添加以下参数即可

<?xm...

qiu jk

2022-07-28

07:07 知识库 AAS-V10企业版: MultiException stack ... resolve on com.apusic.enterprise.v10.admin.cluster.ControlElasticScalingCommand

报错如下:

java.lang.RuntimeException: Authorization Service initialization failed, exception java.lang.IndexOutOfBound...

qiu jk

2022-07-21

01:34 知识库 AAS-V10企业版: V10部署报错

项目:深圳住建局

报错内容:(前端页面部署后黄框报错内容如下,后台无明显报错)

Error occurred during deployment: : java.lang.IllegalStateException: Co...

qiu jk
 

导出 Atom