专栏名称: 希潭实验室
ABC_123,2008年入行网络安全,某部委网络安保工作优秀个人,某市局特聘网络安全专家,某高校外聘讲师,希潭实验室创始人。Struts2检测工具及Weblogic T3/IIOP反序列化工具原创作者,擅长红队攻防,代码审计,内网渗透。
今天看啥  ›  专栏  ›  希潭实验室

第111篇:Weblogic 8.x早期版本后台部署war包获取shell方法与坑点总结

希潭实验室  · 公众号  ·  · 2024-12-29 20:04
    

文章预览

 Part1 前言  大家好,我是ABC_123 。过去几年,在内网中多次遇到weblogic 8.x,与10.x及后续版本相比,早期版本的weblogic后台获取shell的过程会比较复杂。首先,webshell的编写需要兼容JDK 1.4,这就排除了大多数现代的webshell。另外,IE浏览器也需要进行一系列配置,否则许多weblogic后台功能无法正常使用。今天ABC_123重新搭建了环境进行测试,并将复现过程记录下来,与大家分享,以备后续参考。 注: 以下文章中对于IE6.0的配置,同样适用于内网环境中所见的很多老旧系统。  Part2 技术研究过程  配置IE6.0访问weblogic8.x后台 首先需要设置一下IE浏览器,建议选择IE6.0,安全级别调整为低,并将ActiveX控件和插件设置下的各种单选项都设置为“启用”,最后点击“重置”按钮。 在“受信任的站点”下,填写weblogic的url地址,添加至“可信站点”。 输入账号密码 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览