【漏洞复现-weblogic-文件上传】vulfocus/weblogic-cve_2018_2894

news/2024/4/18 20:28:11/文章来源:https://blog.csdn.net/qq_53079406/article/details/127257176

目录

一、靶场环境

1.1、平台:

1.2、知识:

1.3、描述:

二、漏洞验证

2.1、分析:

2.4、解题:


一、靶场环境

1.1、平台:

Vulfocus 漏洞威胁分析平台

123.58.224.8:43200

访问http://ip:port/console后跳转到登陆页面

(可能要多等一会)

 

1.2、知识:

1、Web 服务测试页开启(此题/ws_utc/config.do)

在base_domain的配置中的,高级中开启“启用 Web 服务测试页”选项

2、工作目录(Work Home Dir)

改为访问无需权限的,方便上传后门并进行连接,此题将目录设置为 ws_utc 应用的静态文件css目录

1.3、描述:

属于是配置文件上传了



二、漏洞验证

2.1、分析:

访问http://ip:port/ws_utc/config.do

设置Work Home Dir为

/u01/oracle/user_projects/domains/base_domain/servers/AdminServer/tmp/_WL_internal/com.oracle.webservices.wls.ws-testclient-app-wls/4mcj4y/war/css

 

点击 安全 ---> 添加 --->随便填写一下---->再上传jsp 

(我的jsp是使用哥斯拉生成的)

【后门工具】哥斯拉,YYDS#icon-default.png?t=M85Bhttps://blog.csdn.net/qq_53079406/article/details/127224240?spm=1001.2014.3001.5502

keystore

 1665454084892

路径就为 

http://123.58.224.8:59530/ws_utc/css/config/keystore/1665454084892_test.jsp

 

 

 

2.4、解题:

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_398960.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

java基于微信小程序的社区疫情防疫系统 uniapp小程序

用户往往因为不能及时了解到疫情的最新进展而造成许多担忧。另一方面,疫情信息没能进行系统的管理与维护使用户没能在系统里及时的获取到信息。而传统的疫情防控系统,采用的还是人工管理、手工备案、人工查询的方式。但是随之用户人数的增多这种管理方式…

Exchange Online 发送邮件

项目背景 2022年10月4日 微软更改了Exchange的验证方式,原来exchangelib的库没法继续实现邮件的发送。 实现方式 利用Microsoft Graph API 里 发送邮件 - Microsoft Graph v1.0 | Microsoft LearnPOST https://graph.microsoft.com/v1.0/me/sendMail Content-type: text/plai…

【路径规划】基于matlab遗传算法求解仓库拣货距离最短优化问题【含Matlab源码 2154期】

一、物流配送中心拣货作业简介 1 物流配送中心拣货作业 1.1 问题描述 双区型仓库一般是由一定数量的等长巷道组成,巷道两侧的货架上存放着需要拣取的各种物品。横向有三条过道,不同于单区型仓库(single-block warehouse)的是&…

面向对象核心概念实验

第1关:面向对象核心概念编程-简单测试 本关任务: 一、请在源代码文件“Complex.java”中实现公开的复数类“Complex”,其变量(属性)是复数的实部与虚部,实部和虚部的类型都为double,访问限制为私有。同时定义以下公开方法: (1)构造方法:提供几种构造方法,包括没有…

第 8 章 项目质量管理

手工艺阶段---质量检验阶段---统计质量阶段---全面质量管理阶段(TQM,全面,全过程,全员参与) TQM又强调5Q法, QS:遵从质量管理体系,公司级负责 QP:制定质量管理计划&…

Vue中的props配置项(父组件向子组件传数据)

目录 总结 问题1:如果子组件Student.vue接收到数据后,要对数据进行操作,比如说:让显示在页面上的年龄比接收到的年龄要大,怎么操作?--> 通过 v-bind绑定属性 ,其属性值是 运行引号里面JS表达式执行的结…

Research on Micro-Expression Spotting Method Based on Optical Flow Features

Research on Micro-Expression Spotting Method Based on Optical Flow Features 哈喽,大家好,从今天开始更《菜鸡读论文》系列,因为我真的很菜,可以说是CV白的不能再白了,每天都在膜拜大佬,感觉别人和自己…

linux内存重映射的概念及对内核虚拟地址的重映射方法分析

【摘要】本文分析了Linux设备的内存映射的相关概念和理论,使用例子对mmap及nopage的驱动编写方法进行了解释,最后对3种不同的内核虚拟空间分配方法下,mmap驱动编写方法进行了细致的分析和调试。 1、mmap概念 如下图所示,mmap是操…

学习笔记276—怎么查询哪些药属于医保报销范围?

第一个方法:登陆中国医疗保险网。 点击下方的查询中的医保目录查询: 在页面中输入你想知道的药品名称即可: 意在交流学习,欢迎点赞评论🙏, 如有谬误,请联系指正。转载请注明出处。 联系方式: e-mail: heyi9069@gmail.com QQ: 3309198330(请简要说明来意,并备注“来…

Java 方法区的演进

在 JDK7 及以前,习惯上把方法区,称为永久代。JDK8开始,使用元空间取代了永久代。 元空间的本质和永久代类似,都是对JVM规范中方法区的实现。不过元空间与永久代最大的区别在于:元空间不在虚拟机设置的内存中&#xff…

Python 中计算字符串中的元音个数

计算字符串中的元音个数: 将元音存储在一个字符串中。使用 dict 理解来迭代字符串。使用 str.count() 方法计算原始字符串中每个元音的出现次数。 vowels aeioumy_str www.jiyik.com# ✅ 计算字符串中每个元音出现的次数 vowels_count {vowel: my_str.lower().…

计算机专业研究生核心能力培养(4)——实验的流程及规范

0. 前言 今天我们讲一讲实验的流程和规范,主要包括以下7个部分: 目的清晰代码规范实验可拓展结果可比较结果可复现分析实验(常规)分析实验(有针对性)1. 目的清晰 当我们进行一个课题进行研究的时候,最重要的是要目的清晰,也就是说我们为什么要进行这个研究。做实验的…

使用cpolar建立固定的SSH隧道

一直以来,不同的操作系统都在相互竞争,而竞争的结果,就每种操作系统都占领了自己的一片天地。虽然现在的家用电脑大多使用Windows操作系统,但服务器领域大多使用占用资源更少的Linux系统,更不用说苹果电脑专属的iOS操作…

Cell:女性痴呆风险是男性的2倍,与基因相关,或是与生俱来的

医林研究院,让医学更简单 阿尔茨海默症(AD),俗称老年痴呆症,是一个具有高经济和社会负担的全球健康问题。全球约有5000万痴呆症病例,每年新增约有1000万例,在中国,有上千万患者&…

Github每日精选(第52期):验证您的有风险的shell命令shellfirm

shellfirm shellfirm 是一个shell的拦截器,拦截任何有风险的shell命令(默认或由您定义)并提示您进行双重验证。 我如何从自己身上拯救自己? rm -rf *git reset --hard在按下回车键之前?kubectl delete ns停止&#…

【干货】10个高质量的java自学网站推荐

经常有人留言问我,“想学习Java编程,有没有学习资源推荐,有哪些网站可以关注”。好些同学是去网盘搜索,或者去某宝购买,搜集一堆资料,但是又不清楚哪些是重复的内容,哪些内容是不是版本已经过时…

【Bluetooth|蓝牙开发】十一、一文秒懂 | 超详细的Bluez交叉编译

个人主页:董哥聊技术我是董哥,嵌入式领域新星创作者创作理念:专注分享高质量嵌入式文章,让大家读有所得!【 所有文章汇总】 1、 前言 前面几篇文章,主要讲解了蓝牙协议栈层面的内容,本篇来从源…

城区导航智能驾驶难在哪?写在小鹏/华为-极狐NOA释放之时

交流群 | 进“传感器群/滑板底盘群”请加微信号:xsh041388交流群 | 进“汽车基础软件群”请加微信号:ckc1087备注信息:群名称 真实姓名、公司、岗位【本文一万字左右,预计阅读时间约20分钟,文中有若干图片/GIF/视频&a…

猿创征文 | 国产数据库之PolarDB-X数据库详解安装和使用

文章目录1、PolarDB-X是什么?2、PolarDB-X架构3、PolarDB-X架构优势4、PolarDB-X核心特性5、PolarDB-X部署5.1、通过PXD部署集群5.2、通过 K8S 部署5.3、通过编译安装1、PolarDB-X是什么? PolarDB-X是由阿里巴巴自主研发的云原生分布式数据库&#xff0…

如何修复u盘?不如试试我这3个方法

u盘小小的一个便于我们携带,里面保存着我们很多数据。但是有时我们不小心清空了里面的数据,或者由于其他原因,导致u盘里的文件丢失,甚至出现打不开的局面。这时候该如何修复u盘?为了解答大家的疑惑,小编专门…