您的位置:首页 > 运维架构 > Shell

JSP SHELL有关的whoami漏洞

2016-01-22 17:26 357 查看


     前一段时间项目被检测出漏洞,经排查是由于weblogic的弱口令的的缘故,造成攻击者通过weblogic控制台上传whoami.war,窃取我们数据库信息

解决方案:
  1、加强weblogic口令的
   2、为weblogic控制台的修改访问端口(但没有实现),只有禁用掉控制台窗口。

参考资料: http://www.wooyun.org/bugs/wooyun-2010-0125774 http://www.freebuf.com/articles/web/36455.html
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: