OBM在端点/legacy/topaz/sitescope/conf/registration处暴露了类com.hp.opr.legacy.sitescope.servlet.RegistrationServlet 触发这个漏洞是很简单的,只需要向/legacy/topaz/sitescope/conf/registration发送一个POST请求,请求体带有漏洞。 另一个存在非常简单的Java反序列化漏洞的servlet是com.hp.opr.legacy.sitescope.servlet.SAMDownloadServlet,它暴露在/legacy/topaz /sitescope/conf/download处。 这个漏洞的利用方式与前一个漏洞完全相同,唯一需要修改的是Snippet G的目标URL,必须改为/legacy/topaz/sitescope/conf/download。
Throughput Average Bandwidth Utilization Total Throughput HP Service Vrtualization Operations Services SiteScope
监控机器主要对被测集群服务器的服务或资源使用情况进行监控,比如各种开源的监控工具,MRTG:流量监控;CACTI:流量预警,性能报告Smokeping:IDC 质量监控;综合监控:Nagios、Zenoss、Ganglia 、Zabbix、Sitescope
服务器资源 上述所有的监控图形LoadRunner都可以提供,但对于某些测试监控图来说,LoadRunner就没有提供了,期望其新版支持这些功能,当然想监控Tomcat、Jboss或者其他的Web服务器可以SiteScope