中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

weblogic利用小技巧

發布時間:2020-07-13 17:58:05 來源:網絡 閱讀:884 作者:z2pp 欄目:安全技術

weblogic利用幾個小技巧分享:

當通過反序列化獲取到服務器權限時,有時可能會需要驗證漏洞危害性,查看數據庫數據量時,需要上傳webshell或者使用后臺部署war包,可以用到以下幾個小技巧

  1. 查看config/config.xml文件,該文件中包含weblogic配置信息,例如站點部署路徑、后臺登錄用戶名密碼、端口號等
    Linux下使用 cat ./config/config.xml
    Windows下使用 cmd.exe /c type config\config.xml
    weblogic利用小技巧
    站點路徑信息
    weblogic利用小技巧

    獲取到站點路徑后,可以遠程寫webshell進入然后更加簡單的獲取服務器上信息和連接數據庫

  2. 查找weblogic后臺登錄密碼,用戶名和密碼信息放在config/config.xml中,但通常密碼都是經過加密存儲,如圖1顯示,需要配合SerializedSystemIni.dat文件進行解密,該文件位于\user_projects\domains\APPNAME\security\
    下載該文件并利用工具即可解密
    weblogic利用小技巧
    下載該文件的小技巧,可拷貝該文件到web路徑下并進行重命名后綴,例如exe等,下載到本地后進行破解
向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

新宾| 万山特区| 吕梁市| 黔东| 屏东县| 泊头市| 武汉市| 潜江市| 江陵县| 青田县| 长白| 嘉禾县| 卓资县| 聂荣县| 新邵县| 高尔夫| 卢氏县| 澄城县| 福清市| 遵义县| 繁峙县| 鲁山县| 镇原县| 桃园市| 高邑县| 诸暨市| 闵行区| 新沂市| 衢州市| 德化县| 逊克县| 瓦房店市| 姜堰市| 隆尧县| 中江县| 南城县| 张家港市| 辽中县| 青川县| 石楼县| 远安县|