博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Weblogic整合的一些利用方法20160321
阅读量:3727 次
发布时间:2019-05-22

本文共 1000 字,大约阅读时间需要 3 分钟。

http://wooyun.org/bugs/wooyun-2015-0127056

lcx -listen 33 7802lcx -slave 127.0.0.1 33 127.0.0.1 3389我觉得是不是你应该可以直接lcx -tran 7802 127.0.0.1 3389

在bea的目录又发现了不止一个weblogic应用

这些正好对应了如上的端口,而且,这些都是弱口令,外网能访问,就用7802端口来做入口点。因为7802是https端口,没人使用(非常肯定),于是,进7801端口的weblogic应用,把https服务端口改成了7803

解密JBoss和Weblogic数据源连接字符串和控制台密码

http://drops.wooyun.org/tips/349->解密控制台/数据库密码

http://drops.wooyun.org/tips/604

Weblogic数据源(JNDI)

boot.properties:

 Chan->WebLoginc命令行部署

小吴->Wooyun Zone奇怪的部署

还有drops->WebLogic跨目录部署;但是WAR包的格式要注意ASCII->二进制 gif格式头

http://drops.wooyun.org/tips/8321

默认上传warcontent-typeapplication/octet-stream或者application/x-zip-compressed (记不清了)

这两种模式本来应该为二进制上传模式的,但是却无缘无故变成了ASCII模式,原因未知(暂且认定为管理员的设置)

在二进制上传模式中,除了普通的程序,即content-typeapplication开头的,还有图片image开头

burp抓取上传的数据content-type改成image/gif,还一定要加上文件头GIF89a,否则还是要出错,下图的那个filenamekey1.gif仅为测试,实际上传还是以war结尾

Weblogic还提供虚拟主机的功能,通过这个,可以收集到一些域名的信息,所属单位等,以便进一步通知处理。

拿到shell之后先找配置文件,一般在WEB-INF目录下,有些在WEB-INF/classes目录下,文件名一般以properties结尾。

还有一种是JDBCWeblogic里面配置好的

转载地址:http://zcmnn.baihongyu.com/

你可能感兴趣的文章
使用IDEA查询HIVE数据,输出男女生人数
查看>>
使用Flume监控文件并导入到HIVE表中
查看>>
Flume监控文件并将数据输入至Kafka
查看>>
Sqoop报警告hcatalog does not exist!...accumulo does not exist!解决方案
查看>>
sqoop从hive导出到mysql报错 ERROR mapreduce.ExportJobBase: Export job failed!
查看>>
游戏数仓分析
查看>>
根据用户指定的日期范围,统计各个区域下的最热门的top3商品,最后将结果写入MySQL表中(一)
查看>>
mysql通过my.cnf修改默认字符集为utf-8的方法和注意事项
查看>>
sql语句执行顺序
查看>>
根据用户指定的日期范围,统计各个区域下的最热门的top3商品,最后将结果写入MySQL表中(二)
查看>>
2008.7.3东软-数据库
查看>>
Spark Streaming实时流之实现黑名单(三)
查看>>
内连接、左外连接、右外连接、全外连接区别
查看>>
Linux彻底删除MySql
查看>>
zookeeper集群搭建之NoRouteToHostException: 没有到主机的路由 (Host unreachable)
查看>>
linux系统mysql服务启动失败
查看>>
Linux删除自带JDK
查看>>
页面置换算法
查看>>
今日份活动
查看>>
鼠标右键点击我的电脑无属性
查看>>