当前位置: 首页 > article >正文

Weblogic

Weblogic简介

WebLogic Server是美国甲骨文(Oracle)公司开发的一款适用于云环境和传统环境的应用服务中间件,确切的说是一个基于JavaEE架构的中间件,它提供了一个现代轻型开发平台,用于开发、集成、部署和管理大型分布式数据库应用的Java应用服务器。将Web应用、网络应用和Java的动态功能和Java Enterprise标准的安全性引入大型网络应用的开发、集成、部署和管理之中。

Weblogic历史漏洞利用

Weblogic存在管理后台,通过账号密码登录,由于管理员的疏忽,经常会使用弱口令,或者默认的账户名密码

  1. Weblogic弱口令
账号:weblogic
密码:Oracle@123

2.Weblogic 默认口令

 system/password
 weblogic/weblogic
 admin/security
 joe/password
 mary/password
 system/security
 wlcsystem/wlcsystem
 wlpisystem/wlpisystem

搭建:vulhub漏洞靶场 下面有些漏洞,就可以进行复现。网上也有教程,查一下就可以
https://vulhub.org/zh

案例:
CVE-2014-4210
CVE-2018-2894
CVE-2018-2628
CVE-2019-2725
CVE-2020-14882

可参考:https://blog.csdn.net/m0_64481831/article/details/136331602

https://blog.csdn.net/rumil/article/details/133036788

https://cloud.tencent.com/developer/article/1957183


http://www.kler.cn/a/600536.html

相关文章:

  • shopify跨境电商行业前景与规模
  • 【Linux-驱动开发-pinctrl子系统】
  • SpringBoot-配置文件中敏感信息的加密保姆级教程
  • 高度电路中时序设计之二
  • (C语言)习题练习 (sizeof和strlen)
  • UE5摄像机震屏/晃动效果
  • 视频孪生技术赋能智慧交管建设:迈向实时实景的交通管理新时代
  • 参考apollo3 FLASH样例改写实际应用的接口函数(带磨损均衡处理)
  • OpenHarmony 入门——ArkUI 跨页面数据同步和应用全局单例的UI状态存储AppStorage 小结(三)
  • 如何使用QuickAPI生成带参数的数据API(基于原生SQL)
  • Docker多阶段构建:告别臃肿镜像的终极方案
  • AI Agent开发与应用
  • 可变形交互注意力模块(DIA-Module)及代码详解
  • 【C++】回调函数和回调对象
  • 学习 - C++ 全栈聊天项目(1)架构概述和登录界面
  • 从零构建大语言模型全栈开发指南:第三部分:训练与优化技术-3.1.1大规模语料库构建(Wikipedia、Common Crawl清洗与分词)
  • 深入讲解 Windows 防火墙入站规则
  • stm32 外部中断实现
  • 深入剖析Java虚拟机(JVM):从零开始掌握Java核心引擎
  • 【象形柱状图】——1