原文:weblogic漏洞的日志分析和调查取证

一 WebLogic简介: .WebLogic简介: WebLogic是著名的Oracle公司开发的Application Server,是第一个成功商业化的J EE中间件 容器,用于开发 集成 部署 管理大型 amp 分布式Web应用 网络应用和数据库应用等 WebLogic是基于标准化 模块化的组件,提供完整的服务,无需编程即可自动处理应用行为的很多细节 Weblogic使用独有的T 协议 T ...

2020-03-24 16:13 2 764 推荐指数:

查看详情

weblogic之CVE-2018-3191漏洞分析

weblogic之CVE-2018-3191漏洞分析 理解这个漏洞首先需要看这篇文章:https://www.cnblogs.com/afanti/p/10193169.html 引用廖新喜说的,说白的就是反序列化时lookup中的参数可控,导致 JNDI注入 ...

Sat Jan 12 03:13:00 CST 2019 0 1548
weblogic漏洞分析之CVE-2021-2394

weblogic漏洞分析之CVE-2021-2394 简介 Oracle官方发布了2021年7月份安全更新通告,通告中披露了WebLogic组件存在高危漏洞,攻击者可以在未授权的情况下通过IIOP、T3协议对存在漏洞WebLogic Server组件进行攻击。成功利用该漏洞的攻击者可以接管 ...

Wed Sep 15 23:43:00 CST 2021 0 103
weblogic漏洞分析之CVE-2017-10271

weblogic漏洞分析之CVE-2017-10271 一、环境搭建 1)配置docker 这里使用vulhub的环境:CVE-2017-10271 编辑docker-compose.yml文件,加入8453端口 启动docker 进入docker容器 ...

Wed Aug 18 00:42:00 CST 2021 0 117
使用Python进行数字取证调查

在注册表中分析无线访问热点 以管理员权限开启cmd,输入如下命令来列出每个网络显示出profile Guid对网络的描述、网络名和网关的MAC地址 使用WinReg读取Windows注册表中的内容 连上注册表,使用OpenKey()函数打开相关的键,在循环中依次分析该键 ...

Tue May 29 01:21:00 CST 2018 0 2445
Windows 取证之EVTX日志

0x0、概述 evtx文件是微软从 Windows NT 6.0(Windows Vista 和 Server 2008) 开始采用的一种全新的日志文件格式。在此之前的格式是 evt 。evtx由Windows事件查看器创建,包含Windows记录的事件列表,以专有的二进制XML格式保存 ...

Mon Jul 26 23:36:00 CST 2021 0 472
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM