當前位置:成語大全網 - 漢語詞典 - Weblogic漏洞系列-後臺上傳文件getshell

Weblogic漏洞系列-後臺上傳文件getshell

以後堅持每周重現漏洞,環境采用P神的vulhub。

測試環境:

WebLogic Server版本:10.3.6.0 (11g)

Jdk版本:1.6

測試步驟:

1.通過弱密碼進入後臺,這個測試環境的弱密碼是:

Weblogic常用弱密碼可以參考:/passwords?標準=weblogic

2.weblogic後臺訪問地址為:http://IP:7001/console/log in/log in . JSP(默認端口為7001,訪問應以實際開放端口為準)。

3.輸入帳戶名和密碼,登錄進入後臺管理界面-部署-安裝。

4.單擊安裝頁面上的上傳文件。

5.然後選擇生成的war包,並單擊下壹步。

6、戰爭包制作方法:

7.繼續下壹步。註意上面的下壹步。不要犯錯誤。

8.然後單擊完成-保存。

9.訪問馬來西亞文件