1 WebLogic弱口令getshell实战-德赢Vwin官网 网
0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

WebLogic弱口令getshell实战

jf_hKIAo4na 来源:菜鸟学安全 2023-01-29 10:47 次阅读

0x00 前言

总结在WebLogic弱口令登录console的场景下的getshell方式。

0x01 WebLogic常见弱口令

9e913c16-9f08-11ed-bfe3-dac502259ad0.png

更多的一些常见弱密码:

weblogic1 weblogic12 weblogic123 weblogic@123 webl0gic weblogic# weblogic@

0x02 WebLogic控制台getshell

部署WAR包getshell

弱口令登录WebLogic控制台,点击”锁定并编辑”:

9ea0c60e-9f08-11ed-bfe3-dac502259ad0.png

点击部署,然后安装:

9eb28466-9f08-11ed-bfe3-dac502259ad0.png

点击上载文件:

9ec22d4e-9f08-11ed-bfe3-dac502259ad0.png

在部署档案中上传恶意WAR包文件后,点击位于上方的下一步:

9ed111c4-9f08-11ed-bfe3-dac502259ad0.png

继续默认点击位于上方的下一步,直至遇到并点击完成:

9edfcdcc-9f08-11ed-bfe3-dac502259ad0.png

接着激活更改:

9f116486-9f08-11ed-bfe3-dac502259ad0.png

启动我们部署的WAR包程序:

9f1f6a36-9f08-11ed-bfe3-dac502259ad0.png

正常启动之后,如下:

9f3155a2-9f08-11ed-bfe3-dac502259ad0.png

连上:

9f76a184-9f08-11ed-bfe3-dac502259ad0.png

恶意WAR包制作:

先编写一个恶意的jsp文件或者使用哥斯拉等工具直接生成,如test.jsp;

将test.jsp压缩成zip格式的压缩文件,如test.zip;

直接修改zip压缩文件的后缀名为war即可,如test.war;

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表德赢Vwin官网 网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Web
    Web
    +关注

    关注

    2

    文章

    1262

    浏览量

    69440
  • 程序
    +关注

    关注

    117

    文章

    3785

    浏览量

    81001

原文标题:WebLogic弱口令getshell实战

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    snmp口令及安全加固

    snmp口令及安全加固 口令检测   nmap –sU –p161 –script=snmp-brute ip //查找snmp
    的头像 发表于 12-17 14:47 78次阅读

    基于Xilinx ZYNQ7000 FPGA嵌入式开发实战指南

    德赢Vwin官网 网站提供《基于Xilinx ZYNQ7000 FPGA嵌入式开发实战指南.pdf》资料免费下载
    发表于 12-10 15:31 2次下载

    LuatOS开发之4G模组随机数(random)|实战指南

    本次学习的实战是关于4G模组LuatOS开发的随机数示例指南,希望大家有所收获。
    的头像 发表于 11-30 09:51 177次阅读
    LuatOS开发之4G模组随机数(random)|<b class='flag-5'>实战</b>指南

    4G模组Air724UG软件示例:UDP实战演练!

    关于4G模组Air724UG软件的UDP示例,今天我将对其实战演练,整理成文示例展示:
    的头像 发表于 11-26 12:10 168次阅读
    4G模组Air724UG软件示例:UDP<b class='flag-5'>实战</b>演练!

    IPMSM电机驱动的无传感器磁FOC和MTPA

    德赢Vwin官网 网站提供《IPMSM电机驱动的无传感器磁FOC和MTPA.pdf》资料免费下载
    发表于 10-31 10:32 0次下载

    i.MX Linux开发实战指南—基于野火i.MX系列开发板

    德赢Vwin官网 网站提供《i.MX Linux开发实战指南—基于野火i.MX系列开发板.pdf》资料免费下载
    发表于 10-10 17:23 11次下载

    摆脱自建库的繁琐,EDA元件库转cadence原理图封装库实战技巧

    摆脱自建库的繁琐,EDA元件库转cadence原理图封装库实战技巧
    的头像 发表于 08-24 12:29 2631次阅读
    摆脱自建库的繁琐,EDA元件库转cadence原理图封装库<b class='flag-5'>实战</b>技巧

    电机磁时的电流大小关系?

    电机的相电流按矢量选择分为励磁电流和转矩电流,励磁电流用于产生磁场,转矩电流用于提供扭矩。 在电机磁时,即到达恒功率区时刻,电机的励磁电流开始减小,这是因为要磁,但是转矩电流会增大,这是因为要
    发表于 07-13 13:09

    其利天下技术·无刷电机磁控制是什么?有什么好处·BLDC驱动方案

    作为一个无刷电机驱动方案开发商,我们在开发产品的时候就会用到“磁控制技术”。比如,我们开发的吸尘器方案时就会用到。什么是磁控制技术,它又有什么优势呢?其利天下技术无刷电机驱动方案开发
    的头像 发表于 06-07 18:42 1028次阅读
    其利天下技术·无刷电机<b class='flag-5'>弱</b>磁控制是什么?有什么好处·BLDC驱动方案

    什么是电机的磁?电机磁的可能原因有哪些?

    在电机运行的过程中,我们有时会遇到电机磁的情况。电机磁,简而言之,即电机在运行时输出功率下降,不足以满足正常使用需求的现象。这一现象可能由多种原因引起,对电机的性能和运行稳定性产生不良影响。本文将详细探讨电机的磁现象及其可
    的头像 发表于 06-04 16:15 4206次阅读

    4G手机信号放大器:解决信号区,提升移动网络

    深圳特信电子|4G手机信号放大器:解决信号区,提升移动网络
    的头像 发表于 05-06 08:58 1602次阅读

    STM32 GPIO上拉能做输入输出吗?

    STM32 GPIO 上拉能做输入输出吗
    发表于 04-07 07:07

    使用WorkBench做BLDC的磁控制,但是电机转速没看到提升的迹象,为什么?

    目前使用WorkBench做BLDC的磁控制,已经使能了MTPA和Flux weakening选项,查看单片机运行的反馈也有勾选“Flux weakening”,但是电机转速没看到提升的迹象。空转额定是5500rpm左右,开磁还是这么多。
    发表于 04-03 08:10

    FOC电机控制HALL+磁,开启磁之后为什么转速会一直增加,不受PI控制?

    FOC电机控制代码使用HALL没开启磁之前可以通过PI调节转速,但是开启磁之后为什么转速会一直增加,不受PI控制?
    发表于 03-27 07:55

    电机控制磁开启之后,为什么转速提高电流也提升了?

    根据磁控制原理,不应该是达到当前电压转速极限之后开启磁电流降低,转速增加吗?
    发表于 03-27 06:50