0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

WebLogic弱口令getshell实战

jf_hKIAo4na 来源:菜鸟学安全 2023-01-29 10:47 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

0x00 前言

总结在WebLogic弱口令登录console的场景下的getshell方式。

0x01 WebLogic常见弱口令

9e913c16-9f08-11ed-bfe3-dac502259ad0.png

更多的一些常见弱密码:

weblogic1 weblogic12 weblogic123 weblogic@123 webl0gic weblogic# weblogic@

0x02 WebLogic控制台getshell

部署WAR包getshell

弱口令登录WebLogic控制台,点击”锁定并编辑”:

9ea0c60e-9f08-11ed-bfe3-dac502259ad0.png

点击部署,然后安装:

9eb28466-9f08-11ed-bfe3-dac502259ad0.png

点击上载文件:

9ec22d4e-9f08-11ed-bfe3-dac502259ad0.png

在部署档案中上传恶意WAR包文件后,点击位于上方的下一步:

9ed111c4-9f08-11ed-bfe3-dac502259ad0.png

继续默认点击位于上方的下一步,直至遇到并点击完成:

9edfcdcc-9f08-11ed-bfe3-dac502259ad0.png

接着激活更改:

9f116486-9f08-11ed-bfe3-dac502259ad0.png

启动我们部署的WAR包程序:

9f1f6a36-9f08-11ed-bfe3-dac502259ad0.png

正常启动之后,如下:

9f3155a2-9f08-11ed-bfe3-dac502259ad0.png

连上:

9f76a184-9f08-11ed-bfe3-dac502259ad0.png

恶意WAR包制作:

先编写一个恶意的jsp文件或者使用哥斯拉等工具直接生成,如test.jsp;

将test.jsp压缩成zip格式的压缩文件,如test.zip;

直接修改zip压缩文件的后缀名为war即可,如test.war;

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Web
    Web
    +关注

    关注

    2

    文章

    1302

    浏览量

    73659
  • 程序
    +关注

    关注

    117

    文章

    3836

    浏览量

    84766

原文标题:WebLogic弱口令getshell实战

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    信号样品在比表面与孔径分析中的数据处理与增强技巧

    在比表面与孔径分析中,信号样品(如低比表面积材料、微量样品或低孔隙率材料)因吸附信号微弱,易被背景干扰掩盖,导致数据精度下降甚至无法准确分析。这类样品的分析核心在于“精准捕捉有效信号” 与 “科学
    的头像 发表于 10-29 09:32 130次阅读
    <b class='flag-5'>弱</b>信号样品在比表面与孔径分析中的数据处理与增强技巧

    EMC电路怎么整改:如何缩短整改周期的实战案例

    EMC电路怎么整改:如何缩短整改周期的实战案例|南柯电子
    的头像 发表于 10-20 10:17 252次阅读

    【深圳站圆满收官】开发者线下实战,睿擎工业平台Workshop精彩回顾!|新闻速递

    9月18日,睿擎工业平台深度实战Workshop深圳站圆满收官!本次Workshop延续了上海站的技术深度与实战精神,吸引了华南地区数十家企业的工业控制、嵌入式开发领域的工程师与技术负责人到场参与
    的头像 发表于 09-23 20:19 570次阅读
    【深圳站圆满收官】开发者线下<b class='flag-5'>实战</b>,睿擎工业平台Workshop精彩回顾!|新闻速递

    深圳站报名火热进行中!睿擎工业平台线下实战 Workshop,亲手实战4小时解锁工业级开发!|活动预告

    想一站式实战QT图形开发、EtherCAT通信、RPMSG多核交互?睿擎工业平台深度实战Workshop深圳站报名火热进行中!这是一场专为工业开发者打造的沉浸式实战体验,4小时高强度实战
    的头像 发表于 09-14 10:04 1050次阅读
    深圳站报名火热进行中!睿擎工业平台线下<b class='flag-5'>实战</b> Workshop,亲手<b class='flag-5'>实战</b>4小时解锁工业级开发!|活动预告

    FX3是否支持配置一个GPIO引脚作为一个下拉的输入?

    FX3是否支持配置一个GPIO引脚作为一个下拉的输入?如果可以的话,这将如何完成?#CYUSB3014
    发表于 08-11 07:47

    德思特案例 | 一套设备兼容四大测试场景:全面解析网测试方案

    随着用户对网络体验要求的不断提升,网环境下的稳定性已不再是“加分项”,而是终端产品必须具备的“基本功”。德思特通过现网模拟 + 参数可控 + 自动化测试 + 创新硬件设计,为行业提供了一套完整、可复用、可扩展的网测试解决方案。
    的头像 发表于 08-08 10:47 772次阅读
    德思特案例 | 一套设备兼容四大测试场景:全面解析<b class='flag-5'>弱</b>网测试方案

    无刷电机磁控制:技术原理与实战应用

    在电机控制领域,磁控制技术一直是备受关注的焦点之一。尤其是对于无刷电机来说,磁控制不仅能够提升其性能,还能拓展其应用范围。今天,就让我们深入探讨一下无刷电机磁控制的奥秘以及它所带来的诸多
    的头像 发表于 08-01 18:05 9052次阅读
    无刷电机<b class='flag-5'>弱</b>磁控制:技术原理与<b class='flag-5'>实战</b>应用

    Ansible代码上线项目实战案例

    在DevOps浪潮中,自动化部署已经成为每个运维工程师的必备技能。今天我将分享一个完整的Ansible代码上线项目实战案例,让你的部署效率提升10倍!
    的头像 发表于 07-24 14:03 369次阅读

    10个RTL优化实战技巧

    今天我给大家总结10个实战级优化技巧,每条都有具体案例,助你从根源上搞定资源问题!
    的头像 发表于 07-21 15:01 653次阅读

    储能EMC整改:如何节省70%整改费用的实战方法

    深圳南柯电子|储能EMC整改:如何节省70%整改费用的实战方法
    的头像 发表于 06-03 11:28 701次阅读
    储能EMC整改:如何节省70%整改费用的<b class='flag-5'>实战</b>方法

    仓储界的&quot;速效救心丸&quot;,Ethercat转PROFINET网关实战案例

    实战案例,Ethercat转PROFINET网关,仓储界的"速效救心丸"
    的头像 发表于 05-11 10:32 607次阅读
    仓储界的&quot;速效救心丸&quot;,Ethercat转PROFINET网关<b class='flag-5'>实战</b>案例

    Linux系统安全防护措施

    随着信息技术的快速发展,系统安全成为我们日常生活和工作中不可或缺的一部分。主要包括了账号安全控制、系统引导和登录控制、口令检测以及端口扫描等多个方面,为我们提供了一系列实用的安全措施和策略。
    的头像 发表于 05-09 13:40 685次阅读

    芯盾时代用户身份和访问管理平台助力企业消灭口令

    口令,是网络安全中的老大难问题,因为口令导致的重大网络安全事件屡见不鲜。在攻防演练中,利用口令
    的头像 发表于 04-27 09:16 716次阅读

    LwIP应用开发实战指南—基于野火STM32

    LwIP应用开发实战指南—基于野火STM32—20210122
    发表于 01-17 14:34 9次下载

    snmp口令及安全加固

    snmp口令及安全加固 口令检测   nmap –sU –p161 –script=snmp-brute ip //查找snmp
    的头像 发表于 12-17 14:47 2051次阅读