Weblogic任意文件上传漏洞复现第一题

Weblogic任意文件上传漏洞复现第一题

难易程度 :

增加能力 : 90(完成可获得能力值)

消耗墨币 : 5墨币

分类 : 文件上传

标签 : 上传漏洞

启动靶场环境靶场有94人完成/248人放弃

点击启动靶场环境 访问靶场 解题找到KEY 提交KEY 发表解题思路 完成

背景介绍

CNCERT发现Oracle公司出品的基于JavaEE结构的中间件WebLogic产品存在一个远程上传漏洞,随后Oracle官方发布了关键补丁更新CPU(Critical Patch Update),其中针对可造成远程文件上传的高危漏洞进行修复,感兴趣的小伙伴快来测试吧。

实训目标

1、熟练掌握burp使用技能;

2、了解weblogic历史漏洞利用方法;

3、菜刀连接shell使用方法;

4、学会数据包分析方法。


解题方向

通过账户密码,登录控制台上传shell。

靶场设计者(发表评论)
当前靶场共有8609人浏览, 已有94人完成

该功能稍候开放!
墨者 墨者
墨者学院,专注于网络安全人才培养!

评论(请勿在评论区发表解题思路)

大神,发表一下您的看法吧!立即注册

大神,别默默的看了,快登录发表解题思路吧!立即注册

英雄榜

用户登录

提交当前靶场KEY

确认支付

当前剩余墨币为 需支付墨币 5 (购买该环境后有效期为0天)

加入墨者学院可立即获得20墨币

可免费开启靶场环境

点击注册领取

已有账号,立即登录