介绍一些 Weblogic 常见的漏洞

介绍 Weblogic 常见的漏洞,其中包括:弱口令、Java 反序列化、XMLdecoder 反序列化、SSRF 漏洞、任意文件上传,并根据其漏洞,使用 Docker+Vulhub 进行复现。

本场 Chat 主要内容:

  1. 环境搭建

  2. 简单介绍 Weblogic 常见漏洞

  3. Weblogic 弱口令复现操作

  4. Java 反序列化漏洞操作(CVE-2018-2628)

  5. 任意文件上传漏洞操作(CVE-2018-2894)

  6. XML Decoder 反序列化漏洞操作(CVE-2017-10271)

  7. SSRF 漏洞操作

  8. 反序列化漏洞(CVE-2019-2725)

本场 Chat 作者:玄魂

全栈工程师,前端架构师,网络安全研究员。

扫码订阅本场 Chat 参与线上交流

介绍一些 Weblogic 常见的漏洞_第1张图片

点击阅读原文,订阅本场 Chat 即可查看完整文章

你可能感兴趣的:(介绍一些 Weblogic 常见的漏洞)