Weblogic統合のいくつかの利用方法20160321
1602 ワード
http://wooyun.org/bugs/wooyun-2015-0127056
lcx-listen 33 7802 lcx-slaave 127..1 33 127.1.0.1 3389直接lcx-trn 7802 127..1 3389できると思います。
beaの目次でまた一つ以上のweblogicアプリケーションを発見しました。
これらはちょうど上記のポートに対応しています。また、これらは弱パスワードです。外部ネットワークがアクセスできます。7802はhttpsポートなので、誰も使っていません。そこで、7801ポートのweblogicアプリケーションに進んで、httpsサービスポートを7803に変えました。
JBossとWeblogicデータソースの接続文字列とコンソールのパスワードを解読します。http://drops.wooyun.org/tips/349->コンソール/データベースのパスワードを復号
http://drops.wooyun.org/tips/604
Weblogicデータソース(JNDI)
boot.properties:
Chan->WebLogicコマンドライン展開
オウユンZoneの奇妙な展開
また、drops->>WebLogicのカタログ展開もあります。ただしWARパッケージのフォーマットはASCII->バイナリgifフォーマットヘッダに注意してください。
http://drops.wooyun.org/tips/8321
デフォルトアップロード
これらの2つのモードはもともとバイナリアップロードモードであるべきですが、理由なく
バイナリアップロードモードにおいては、通常のプログラム、すなわち
もう一つは
lcx-listen 33 7802 lcx-slaave 127..1 33 127.1.0.1 3389直接lcx-trn 7802 127..1 3389できると思います。
beaの目次でまた一つ以上のweblogicアプリケーションを発見しました。
これらはちょうど上記のポートに対応しています。また、これらは弱パスワードです。外部ネットワークがアクセスできます。7802はhttpsポートなので、誰も使っていません。そこで、7801ポートのweblogicアプリケーションに進んで、httpsサービスポートを7803に変えました。
JBossとWeblogicデータソースの接続文字列とコンソールのパスワードを解読します。http://drops.wooyun.org/tips/349->コンソール/データベースのパスワードを復号
http://drops.wooyun.org/tips/604
Weblogicデータソース(JNDI)
boot.properties:
Chan->WebLogicコマンドライン展開
オウユンZoneの奇妙な展開
また、drops->>WebLogicのカタログ展開もあります。ただしWARパッケージのフォーマットはASCII->バイナリgifフォーマットヘッダに注意してください。
http://drops.wooyun.org/tips/8321
デフォルトアップロード
war
のcontent-type
はapplication/octet-stream
またはapplication/x-zip-compressed
です。これらの2つのモードはもともとバイナリアップロードモードであるべきですが、理由なく
ASCII
モードになりました。原因は不明です。バイナリアップロードモードにおいては、通常のプログラム、すなわち
content-type
がapplication
の先頭であるほか、ピクチャimage
の先頭である。burp
でアップロードされたデータをキャプチャするcontent-type
をimage/gif
に変更し、ファイルヘッダGIF89a
を追加しなければならない。そうでなければ、やはりエラーが発生します。下の図のfilename
はkey1.gif
でテストだけです。実際にアップロードしますか?それともwar
で終了しますか?Weblogic
は、さらに処理を通知するために、いくつかのドメイン名の情報を収集することができる仮想ホストの機能も提供する。shell
を取ったら、まず配置ファイルを探します。普通はWEB-INF
ディレクトリの下にあります。一部はWEB-INF/classes
ディレクトリの下にあります。ファイル名は普通properties
で終わります。もう一つは
JDBC
がWeblogic
の中に配置されているものです。