- 3
- 0
- 约1.54千字
- 约 5页
- 2017-05-30 发布于湖北
- 举报
WEBLogic默认账号弱口令的利用方法
文章引用作者:Mickey [I.S.T.O.]hackest [H.S.T.]
发表在《黑客X档案》2008年第11期杂志
Tomcat 估计给很多人带来了N多肉鸡服务器了吧,直接扫描弱口令,进入Tomcat管理后台,上传Webshell就得到一台肉鸡服务器了,操作之简单,效率之 高,实在是抓鸡必备!不过这次要介绍的是一个类似于Tomcat的JSP支持平台WebLogic漏洞的简单利用(其实也是默认口令),相比Tomcat 会稍微复杂一些,不过操作起来也是比较容易的。一、寻找目标
1、批量扫描WebLogic缺省的WEB管理端口(http为7001,https为7002),开放这两个端口的一般都是安装有WebLogic的主机。2、Google搜索关键字“WebLogic Server Administration Console inurl:console”,URL后面是console结尾的,一般为目标。3、IISput批量扫描,当发现HTTP banner下显示“WebLogic Server”字样的一般为使用WebLogic的网站,如图1。
二、默认口令攻击
在找到的目标URL后面加上console,回车就会自动跳转到管理登录页面。默认的缺省密码有以下几组:1、用户名密码均为:weblogic2、用户名密码均为:system
您可能关注的文档
- VBA操作文件与文件夹步骤.pdf
- VBR流磁盘I_O的优化调度和特定的缓冲计算.pdf
- vb操作题(有答案).doc
- VB程序的打包及发布.docx
- VB程序设计第14篇 创建安装程.ppt
- VB程序设计第三篇.ppt
- VB程序调试及错误处理初步.ppt
- vb第二篇 窗体设计.ppt
- vb第七篇.过程.ppt
- VB应用程序中实现“查找与替换”功能.doc
- 新疆石河子第二中学2025届语文高一第二学期期末调研试题含解析.doc
- 河北省保定市竞秀区2025届初三月考(一)语文试题含解析.doc
- 江苏省扬州市教育科研究院2024-2025学年八上数学期末教学质量检测试题含解析.doc
- 山西省太原市育英中学2023-2024学年高三第一次调研测试英语试卷含解析.doc
- 天津市第二十中学2025届下学期高三历史试题期中测试卷含解析.doc
- 2024-2025学年海南省高一下语文期末学业水平测试模拟试题含解析.doc
- 浙江机电职业技术学院《少数民族幼儿歌曲弹唱Ⅱ》2023-2024学年第二学期期末试卷.doc
- 安徽省江淮名校2024-2025学年高三下学期第二次联考试题语文试题试卷含解析.doc
- 毕节医学高等专科学校《刑法原理与实务》2023-2024学年第二学期期末试卷.doc
- 2026年多省联考行政职业能力测验(行测)试题及详细答案解析.docx
最近下载
- 沥青混合料运输方案3.docx VIP
- 金蝶云星空 V9.0产品培训_PLM_设计BOM管理.pptx VIP
- 教育科研规划课题申报书范例:《互联网+课堂教学的实践研究》课题设计论证.docx VIP
- 第19技一颦一笑皆传意——细节描写技巧-2026年中考语文作文写作36技专题课件(全国通用).pptx
- 课题申报参考:新兴领域党建提质增效研究.docx VIP
- Poka-yoke防错机制基础知识.ppt VIP
- 零能耗建筑与近零能耗建筑的实现.pptx VIP
- 教育科研规划课题申报书范例:《中等职业学校产教融合人才培养研究》课题设计论证.docx VIP
- 极兔速递并购百世快递的动因及财务效果研究.docx VIP
- 12ZG205钢筋混凝土桩(OCR).pdf VIP
原创力文档

文档评论(0)