衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

WebLogic弱口令getshell實(shí)戰(zhàn)

jf_hKIAo4na ? 來源:菜鳥學(xué)安全 ? 2023-01-29 10:47 ? 次閱讀

0x00 前言

總結(jié)在WebLogic弱口令登錄console的場(chǎng)景下的getshell方式。

0x01 WebLogic常見弱口令

9e913c16-9f08-11ed-bfe3-dac502259ad0.png

更多的一些常見弱密碼:

weblogic1 weblogic12 weblogic123 weblogic@123 webl0gic weblogic# weblogic@

0x02 WebLogic控制臺(tái)getshell

部署WAR包getshell

弱口令登錄WebLogic控制臺(tái),點(diǎn)擊”鎖定并編輯”:

9ea0c60e-9f08-11ed-bfe3-dac502259ad0.png

點(diǎn)擊部署,然后安裝:

9eb28466-9f08-11ed-bfe3-dac502259ad0.png

點(diǎn)擊上載文件:

9ec22d4e-9f08-11ed-bfe3-dac502259ad0.png

在部署檔案中上傳惡意WAR包文件后,點(diǎn)擊位于上方的下一步:

9ed111c4-9f08-11ed-bfe3-dac502259ad0.png

繼續(xù)默認(rèn)點(diǎn)擊位于上方的下一步,直至遇到并點(diǎn)擊完成:

9edfcdcc-9f08-11ed-bfe3-dac502259ad0.png

接著激活更改:

9f116486-9f08-11ed-bfe3-dac502259ad0.png

啟動(dòng)我們部署的WAR包程序:

9f1f6a36-9f08-11ed-bfe3-dac502259ad0.png

正常啟動(dòng)之后,如下:

9f3155a2-9f08-11ed-bfe3-dac502259ad0.png

連上:

9f76a184-9f08-11ed-bfe3-dac502259ad0.png

惡意WAR包制作:

先編寫一個(gè)惡意的jsp文件或者使用哥斯拉等工具直接生成,如test.jsp;

將test.jsp壓縮成zip格式的壓縮文件,如test.zip;

直接修改zip壓縮文件的后綴名為war即可,如test.war;

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Web
    Web
    +關(guān)注

    關(guān)注

    2

    文章

    1269

    瀏覽量

    69734
  • 程序
    +關(guān)注

    關(guān)注

    117

    文章

    3796

    瀏覽量

    81419

原文標(biāo)題:WebLogic弱口令getshell實(shí)戰(zhàn)

文章出處:【微信號(hào):菜鳥學(xué)安全,微信公眾號(hào):菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    LwIP應(yīng)用開發(fā)實(shí)戰(zhàn)指南—基于野火STM32

    LwIP應(yīng)用開發(fā)實(shí)戰(zhàn)指南—基于野火STM32—20210122
    發(fā)表于 01-17 14:34 ?0次下載

    Vivado Tcl零基礎(chǔ)入門與案例實(shí)戰(zhàn)【高亞軍編著】

    Vivado Tcl零基礎(chǔ)入門與案例實(shí)戰(zhàn)-高亞軍編寫
    發(fā)表于 01-14 11:13

    snmp口令及安全加固

    snmp口令及安全加固 口令檢測(cè) ? nmap –sU –p161 –script=snmp-brute ip //查找snmp
    的頭像 發(fā)表于 12-17 14:47 ?225次閱讀

    基于Xilinx ZYNQ7000 FPGA嵌入式開發(fā)實(shí)戰(zhàn)指南

    電子發(fā)燒友網(wǎng)站提供《基于Xilinx ZYNQ7000 FPGA嵌入式開發(fā)實(shí)戰(zhàn)指南.pdf》資料免費(fèi)下載
    發(fā)表于 12-10 15:31 ?2次下載

    LuatOS開發(fā)之4G模組隨機(jī)數(shù)(random)|實(shí)戰(zhàn)指南

    本次學(xué)習(xí)的實(shí)戰(zhàn)是關(guān)于4G模組LuatOS開發(fā)的隨機(jī)數(shù)示例指南,希望大家有所收獲。
    的頭像 發(fā)表于 11-30 09:51 ?298次閱讀
    LuatOS開發(fā)之4G模組隨機(jī)數(shù)(random)|<b class='flag-5'>實(shí)戰(zhàn)</b>指南

    IPMSM電機(jī)驅(qū)動(dòng)的無傳感器磁FOC和MTPA

    電子發(fā)燒友網(wǎng)站提供《IPMSM電機(jī)驅(qū)動(dòng)的無傳感器磁FOC和MTPA.pdf》資料免費(fèi)下載
    發(fā)表于 10-31 10:32 ?0次下載

    擺脫自建庫(kù)的繁瑣,EDA元件庫(kù)轉(zhuǎn)cadence原理圖封裝庫(kù)實(shí)戰(zhàn)技巧

    擺脫自建庫(kù)的繁瑣,EDA元件庫(kù)轉(zhuǎn)cadence原理圖封裝庫(kù)實(shí)戰(zhàn)技巧
    的頭像 發(fā)表于 08-24 12:29 ?3189次閱讀
    擺脫自建庫(kù)的繁瑣,EDA元件庫(kù)轉(zhuǎn)cadence原理圖封裝庫(kù)<b class='flag-5'>實(shí)戰(zhàn)</b>技巧

    電機(jī)磁時(shí)的電流大小關(guān)系?

    電機(jī)的相電流按矢量選擇分為勵(lì)磁電流和轉(zhuǎn)矩電流,勵(lì)磁電流用于產(chǎn)生磁場(chǎng),轉(zhuǎn)矩電流用于提供扭矩。 在電機(jī)磁時(shí),即到達(dá)恒功率區(qū)時(shí)刻,電機(jī)的勵(lì)磁電流開始減小,這是因?yàn)橐?b class='flag-5'>弱磁,但是轉(zhuǎn)矩電流會(huì)增大,這是因?yàn)橐?/div>
    發(fā)表于 07-13 13:09

    其利天下技術(shù)·無刷電機(jī)磁控制是什么?有什么好處·BLDC驅(qū)動(dòng)方案

    作為一個(gè)無刷電機(jī)驅(qū)動(dòng)方案開發(fā)商,我們?cè)陂_發(fā)產(chǎn)品的時(shí)候就會(huì)用到“磁控制技術(shù)”。比如,我們開發(fā)的吸塵器方案時(shí)就會(huì)用到。什么是磁控制技術(shù),它又有什么優(yōu)勢(shì)呢?其利天下技術(shù)無刷電機(jī)驅(qū)動(dòng)方案開發(fā)
    的頭像 發(fā)表于 06-07 18:42 ?1314次閱讀
    其利天下技術(shù)·無刷電機(jī)<b class='flag-5'>弱</b>磁控制是什么?有什么好處·BLDC驅(qū)動(dòng)方案

    什么是電機(jī)的磁?電機(jī)磁的可能原因有哪些?

    在電機(jī)運(yùn)行的過程中,我們有時(shí)會(huì)遇到電機(jī)磁的情況。電機(jī)磁,簡(jiǎn)而言之,即電機(jī)在運(yùn)行時(shí)輸出功率下降,不足以滿足正常使用需求的現(xiàn)象。這一現(xiàn)象可能由多種原因引起,對(duì)電機(jī)的性能和運(yùn)行穩(wěn)定性產(chǎn)生不良影響。本文將詳細(xì)探討電機(jī)的磁現(xiàn)象及其可
    的頭像 發(fā)表于 06-04 16:15 ?4807次閱讀

    4G手機(jī)信號(hào)放大器:解決信號(hào)區(qū),提升移動(dòng)網(wǎng)絡(luò)

    深圳特信電子|4G手機(jī)信號(hào)放大器:解決信號(hào)區(qū),提升移動(dòng)網(wǎng)絡(luò)
    的頭像 發(fā)表于 05-06 08:58 ?1916次閱讀

    STM32 GPIO上拉能做輸入輸出嗎?

    STM32 GPIO 上拉能做輸入輸出嗎
    發(fā)表于 04-07 07:07

    使用WorkBench做BLDC的磁控制,但是電機(jī)轉(zhuǎn)速?zèng)]看到提升的跡象,為什么?

    目前使用WorkBench做BLDC的磁控制,已經(jīng)使能了MTPA和Flux weakening選項(xiàng),查看單片機(jī)運(yùn)行的反饋也有勾選“Flux weakening”,但是電機(jī)轉(zhuǎn)速?zèng)]看到提升的跡象。空轉(zhuǎn)額定是5500rpm左右,開磁還是這么多。
    發(fā)表于 04-03 08:10

    FOC電機(jī)控制HALL+磁,開啟磁之后為什么轉(zhuǎn)速會(huì)一直增加,不受PI控制?

    FOC電機(jī)控制代碼使用HALL沒開啟磁之前可以通過PI調(diào)節(jié)轉(zhuǎn)速,但是開啟磁之后為什么轉(zhuǎn)速會(huì)一直增加,不受PI控制?
    發(fā)表于 03-27 07:55

    電機(jī)控制磁開啟之后,為什么轉(zhuǎn)速提高電流也提升了?

    根據(jù)磁控制原理,不應(yīng)該是達(dá)到當(dāng)前電壓轉(zhuǎn)速極限之后開啟磁電流降低,轉(zhuǎn)速增加嗎?
    發(fā)表于 03-27 06:50
    百家乐官网西园二手房| 网站百家乐官网假| 百家乐庄牌| 百家乐官网英皇赌场娱乐网规则| 百家乐棋牌游戏币| 属虎属龙做生意| 川宜百家乐官网分析软件| 百家乐预测神法| 百家乐官网赢赌场百家乐官网| 威尼斯人娱乐平台注册| 娱乐城百家乐技巧| 百家乐官网网站赌钱吗| 太阳城巴黎左岸| 查看百家乐官网赌博| 金冠娱乐城网站| 威尼斯人娱乐会所| 金木棉百家乐的玩法技巧和规则 | 马尔康县| 大发888 大发娱乐城| 太阳城百家乐怎样开户| 2024年九宫八卦吉位| 真人百家乐官网游戏网| 一直对百家乐官网很感兴趣.zibo太阳城娱乐城| 苍梧县| 御匾会娱乐城| 波克棋牌官方免费下载| 百家乐软件代理打| 百家乐必胜方程式| 将军百家乐官网的玩法技巧和规则| 蓝盾百家乐官网平台租用| 博狗百家乐官网开户| 安丘市| 杂多县| 牌九娱乐城| 精英娱乐城开户| 六合彩网| 皇冠赔率| 冠赌球网| 大发888娱乐城手机版| 棋牌网站| 明升网|