时间: 2020-10-10|tag: 36次围观|0 条评论

今天测试一个站,JSP环境为weblogic,系统存在弱口令weblogic/weblogic 登陆后台不会拿shell,网上搜索的也是基于8.0中文版的,我这个是10.0英文版的,方法不太一样,经过研究还是拿下了,方法共享给大家吧。下面的将以截图的形式来演示:

第一步,锁定并编辑配置文件

WebLogicV10.0后台拿shell – 网站安全 – 自学php插图

第二步:选择域下面的deployments,然后右侧的安装

WebLogicV10.0后台拿shell – 网站安全 – 自学php插图1

第三步:选择右侧的上传文件

WebLogicV10.0后台拿shell – 网站安全 – 自学php插图2

第四步:选择war文件,点击next

WebLogicV10.0后台拿shell – 网站安全 – 自学php插图3

第五步:上传完成以后选中你上传的文件,点击下一步

WebLogicV10.0后台拿shell – 网站安全 – 自学php插图4

第六步:选中作为应用程序安装

WebLogicV10.0后台拿shell – 网站安全 – 自学php插图5

第七步:直接点击finish即可

WebLogicV10.0后台拿shell – 网站安全 – 自学php插图6

第八步:应用我们的更改。

WebLogicV10.0后台拿shell – 网站安全 – 自学php插图7

第九步:选用我们安装的应用,点击start即可。

WebLogicV10.0后台拿shell – 网站安全 – 自学php插图8

最后就是在URL后面输入你的应用名称就可以访问了,希望可以帮助兄弟们。

文章转自旧博客,最近有朋友问我文章地址,现直接转到新博客,方便朋友们学习。

原文地址:http://back.waitalone.cn/post/WebLogicV10.0.html

    上一篇: 如何利用注射技术攻击邮件服务器 - 网站安全

    下一篇: Github上寻找敏感信息技巧分享 - 网站安全 - 自学
本博客所有文章如无特别注明均为原创。
复制或转载请以超链接形式注明转自起风了,原文地址《WebLogicV10.0后台拿shell – 网站安全 – 自学php
   

还没有人抢沙发呢~