网站首页 站内搜索

搜索结果

查询Tags标签: SerializedSystemIni,共有 1条记录
  • weblogic 文件读取漏洞

    本环境前台模拟了一个任意文件下载漏洞,访问http://ip:7001/hello/file.jsp?path=/etc/passwd可见成功读取passwd文件。 读取后台用户密文与密钥文件 weblogic密码使用AES(老版本3DES)加密,对称加密可解密,只需要找到用户的密文与加密时的密钥即可。这两个文件均位于…

    2022/4/18 6:14:50 人评论 次浏览
扫一扫关注最新编程教程