摘要: Tomcat JavaEE 中间件,运行 Java web ,端口 8080 1. 后台弱口令爆破文件部署 tomcat/tomcat8 登录后台,后台部署war包,与weblogic 相同 2. tomcat put 任意文件上传 tomcat/CVE-2017-12615 3. tomcat s 阅读全文
posted @ 2026-09-24 20:48 xiaohe666 阅读(0) 评论(0) 推荐(0)
摘要: weblogic Oracle WebLogic server是一个基于javaEE服务器,运行于java网站和java应用程序 默认端口:7001 默认页面:404 版本号:10.3.6.0 1.后台弱口令文件部署漏洞 默认密码登录 后台 制作webshell的war包 jar -cvf 文件名. 阅读全文
posted @ 2026-09-23 19:00 xiaohe666 阅读(5) 评论(0) 推荐(0)
摘要: Tomcat JavaEE 中间件,运行 Java web ,端口 8080 1. 后台弱口令爆破文件部署 tomcat/tomcat8 登录后台,后台部署war包 2. tomcat put 任意文件上传 tomcat/CVE-2017-12615 先在ubuntu中把他开起来 之后再vulhub 阅读全文
posted @ 2026-09-23 16:40 xiaohe666 阅读(3) 评论(0) 推荐(0)
摘要: https://github.com/alibaba/fastjson Fastjson 是一个 Java 库,可用于将 Java 对象转换为其 JSON 表示形式(序列化)。它还可以将 JSON 字符串转换为等效的 Java 对象(反序列化)。Fastjson 可以处理任意 Java 对象,包括您 阅读全文
posted @ 2026-09-23 16:17 xiaohe666 阅读(5) 评论(0) 推荐(0)
摘要: shiro shiro 是 java 安全框架,用于身份的验证、授权、加密等功能 怎么判断网站使用了 shiro 看响应中是否有 rememberMe=deleteMe 的 Set-Cookie头 之后再输入用户名和密码抓包 ⚠️ 高版本shiro,rememberMe=deleteMe 可以随便改 阅读全文
posted @ 2026-09-23 16:15 xiaohe666 阅读(7) 评论(0) 推荐(0)
摘要: Jenkins远程代码执行漏洞,Jenkins 是一款流行的开源自动化服务器 Jenkins 2.153 及更早版本、LTS 2.138.3 及更早版本使用的 Stapler Web 框架存在代码执行漏洞。stapler/core/src/main/java/org/kohsuke/stapler/ 阅读全文
posted @ 2026-09-23 16:14 xiaohe666 阅读(4) 评论(0) 推荐(1)