WebLogic

WebLogic伺服器打補丁(11g/12c)

背景 2019年04月17日,Oracle釋出新季度安全公告。該安全公告披露WebLogic伺服器存在多個高危漏洞,影響多個版本多個WebLogic元件。這次我們以本次事件為例,講解如何給WebLogic(

Web滲透實驗:基於Weblogic的一系列漏洞

*本文原創作者:zhukaiang7,本文屬FreeBuf原創獎勵計劃,未經許可禁止轉載 前言 雙休剛剛過去,利用假期2天時間成功上了個王者,變成了好友第一,美滋滋,什麼時候能成為滲透技術第一

springboot在weblogic中的事務失效問題

cover 記錄下最近專案中遇到的坑,關於事務的問題,我們的專案使用springboot構建,並且我們的連線池使用的是druid,在本地直接使用springboot打

Weblogic 補丁升級操作步驟

1.可以先檢視歷史版本 命令:./bsu.sh -prod_dir=/weblogic/wlserver_10.3 -status=applied -verbose -view 注意:此命令對應的 -p

技術問題總結(11.24)

這周寫了好幾篇關於OSB封裝的服務,在客戶端伺服器消費的時候出現報文被截斷的異常錯誤的問題分析文章,由於該問題出現概率不高,由於客戶端有重試機制,也暫時不影響到具體的OSB服務執行和使用。雖然到現在為止,造成該問題的

weblogic漏洞掃描工具 weblogic-scan

前段時間試著挖了一段時間的src,在挖掘過程中由於相當多的站是使用weblogic搭建的,手工測測得有點疲憊了,網上也沒找到比較好的工具。於是花了兩三天的時間寫了一個。感覺效果還行? 前期檢測的功能不是特別

看我如何在Weblogic裡撿一個XXE(CVE-2018-3246)

*本文作者:黑客小平哥,本文屬 FreeBuf 原創獎勵計劃,未經許可禁止轉載。 前言 前幾天空間被CVE-2018-2894刷屏,大家也都在研究和復現這個漏洞,正好我們安全團隊也在玩這個漏洞,那大

WebLogic Server遠端高危漏洞預警

前言 近期,360企業安全集團程式碼衛士團隊安全研究人員發現Oracle公司旗下產品Oracle WebLogic Server的多個高危安全漏洞(CVE-2018-3245、CVE-2018-3248、C

1715273453.8882