webLogic漏洞分析—控制台路径泄露与弱口令

1 漏洞概述

1.1 基础知识

要了解这个漏洞首先我们要了解一个概念,什么是web服务器控制台,它有什么作用和影响:
对于weblogic控制台来讲:Weblogic有一个Web端的管理控制台,关于Weblogic的操作、Web服务的配置及程序管理等都可以通过这个控制台进行操作。
在这里插入图片描述

1.2 漏洞概述

由于各种web中间件默认路径可能都存在控制台页面路径泄露的情况,这就是我们的一个攻击面,一旦我们可以获取到这个控制台权限,我们就可以对网站进行一些高危操作。
在这里插入图片描述

风险等级:

【高危】:可访问默认中间件控制台,且能过成功获取 shell。

【中危】:可访问默认中间件控制台,并成功登录,但无法获取 shell。

【低危】:可访问默认中间件控制台,但无法登录且无法执行危险操作。

<

  • 1
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值