摘要: Weblogic管理端未授权的两个页面存在任意上传jsp文件漏洞,进而获取服务器权限。 Oracle 7月更新中,修复了Weblogic Web Service Test Page中一处任意文件上传漏洞,Web Service Test Page 在“生产模式”下默认不开启,所以该漏洞有一定限制。两个页面分别为/ws_utc/begin.do、/ws_utc/config.do。 阅读全文
posted @ 2020-07-16 16:02 关东老丸子 阅读(554) 评论(0) 推荐(0) 编辑
摘要: Metasploit是一个免费的、可下载的框架,通过它可以很容易地获取、开发并对计算机软件漏洞实施攻击。它本身附带许多个已知软件漏洞的专业级漏洞攻击工具,简单可以理解为是一个漏洞利用平台。 阅读全文
posted @ 2020-07-16 16:01 关东老丸子 阅读(386) 评论(0) 推荐(0) 编辑