原文:weblogic漏洞的日志分析和調查取證

一 WebLogic簡介: .WebLogic簡介: WebLogic是著名的Oracle公司開發的Application Server,是第一個成功商業化的J EE中間件 容器,用於開發 集成 部署 管理大型 amp 分布式Web應用 網絡應用和數據庫應用等 WebLogic是基於標准化 模塊化的組件,提供完整的服務,無需編程即可自動處理應用行為的很多細節 Weblogic使用獨有的T 協議 T ...

2020-03-24 16:13 2 764 推薦指數:

查看詳情

weblogic之CVE-2018-3191漏洞分析

weblogic之CVE-2018-3191漏洞分析 理解這個漏洞首先需要看這篇文章:https://www.cnblogs.com/afanti/p/10193169.html 引用廖新喜說的,說白的就是反序列化時lookup中的參數可控,導致 JNDI注入 ...

Sat Jan 12 03:13:00 CST 2019 0 1548
weblogic漏洞分析之CVE-2021-2394

weblogic漏洞分析之CVE-2021-2394 簡介 Oracle官方發布了2021年7月份安全更新通告,通告中披露了WebLogic組件存在高危漏洞,攻擊者可以在未授權的情況下通過IIOP、T3協議對存在漏洞WebLogic Server組件進行攻擊。成功利用該漏洞的攻擊者可以接管 ...

Wed Sep 15 23:43:00 CST 2021 0 103
weblogic漏洞分析之CVE-2017-10271

weblogic漏洞分析之CVE-2017-10271 一、環境搭建 1)配置docker 這里使用vulhub的環境:CVE-2017-10271 編輯docker-compose.yml文件,加入8453端口 啟動docker 進入docker容器 ...

Wed Aug 18 00:42:00 CST 2021 0 117
使用Python進行數字取證調查

在注冊表中分析無線訪問熱點 以管理員權限開啟cmd,輸入如下命令來列出每個網絡顯示出profile Guid對網絡的描述、網絡名和網關的MAC地址 使用WinReg讀取Windows注冊表中的內容 連上注冊表,使用OpenKey()函數打開相關的鍵,在循環中依次分析該鍵 ...

Tue May 29 01:21:00 CST 2018 0 2445
Windows 取證之EVTX日志

0x0、概述 evtx文件是微軟從 Windows NT 6.0(Windows Vista 和 Server 2008) 開始采用的一種全新的日志文件格式。在此之前的格式是 evt 。evtx由Windows事件查看器創建,包含Windows記錄的事件列表,以專有的二進制XML格式保存 ...

Mon Jul 26 23:36:00 CST 2021 0 472
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM