当前位置: 首页> 财经> 产业 > 深圳最新新闻事件_属于b2b电商平台的是哪些_网络营销推广价格_整站优化关键词推广

深圳最新新闻事件_属于b2b电商平台的是哪些_网络营销推广价格_整站优化关键词推广

时间:2025/7/9 15:47:20来源:https://blog.csdn.net/m0_75036923/article/details/142393176 浏览次数:0次
深圳最新新闻事件_属于b2b电商平台的是哪些_网络营销推广价格_整站优化关键词推广

一.后台弱⼝令GetShell

环境搭建

cd vulhub-master/weblogic/weak_password 15

docker-compose up -d

漏洞复现 默认账号密码:weblogic/Oracle@123 weblogic

常⽤弱⼝令:https://cirt.net/passwords?criteria=weblogic

192.168.0.115/console/login/LoginForm.jsp 

1.登录后台后,点击部署,点击安装,点击上传⽂件。 weblogic Oracle@123

 

2.上传war包,jsp⽊⻢压缩成zip,修改后缀为war,上传

然后⼀直下⼀步

3.访问部署好的war 192.168.0.115:7001/1/1.jsp 

二.CVE-2017-3506

环境搭建

cd vulhub-master/weblogic/weak_password

docker-compose up -d 

访问以下⽬录,有回显如下图可以判断wls-wsat组件存在

/wls-wsat/CoordinatorPortType

1.验证是否存在wls-wsat组件 http://192.168.0.115:7001/wls-wsat/CoordinatorPortType

2.在当前⻚⾯抓包之后,添加下⾯请求包,反弹shell。

三.CVE-2019-2725 

环境搭建

cd vulhub-master/weblogic/weak_password

docker-compose up -d

漏洞复现

1.漏洞验证 http://192.168.0.115:7001/_async/AsyncResponseService 如果出现⼀下⻚⾯,则说明存在漏洞

2.在当前⻚⾯抓包 , 修改请求包 , 写⼊shell

关键字:深圳最新新闻事件_属于b2b电商平台的是哪些_网络营销推广价格_整站优化关键词推广

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

责任编辑: