难易程度 :
增加能力 : 90(完成可获得能力值)
消耗墨币 : 5墨币
分类 : 文件上传
标签 : 上传漏洞
微信->发现->扫一扫
二维码便可将本文分享至朋友圈。
CNCERT发现Oracle公司出品的基于JavaEE结构的中间件WebLogic产品存在一个远程上传漏洞,随后Oracle官方发布了关键补丁更新CPU(Critical Patch Update),其中针对可造成远程文件上传的高危漏洞进行修复,感兴趣的小伙伴快来测试吧。
1、熟练掌握burp使用技能;
2、了解weblogic历史漏洞利用方法;
3、菜刀连接shell使用方法;
4、学会数据包分析方法。
通过账户密码,登录控制台上传shell。
大神,发表一下您的看法吧!登录立即注册
大神,别默默的看了,快登录发表解题思路吧!登录立即注册
浮休
07-28 11:51:15
RHacker
01-06 17:17:27
leonnn
05-28 00:39:31
joker4581
02-20 14:41:27
Paris_Night
06-10 20:33:32
落日星辰
12-09 11:12:52
apache解析漏洞(CVE-2017-15715)
Weblogic任意文件上传漏洞复现第二题
加入墨者学院可立即获得20墨币
可免费开启靶场环境
已有账号,立即登录
评论(请勿在评论区发表解题思路)
大神,发表一下您的看法吧!登录立即注册