常见数据库:access、mysql、mssql、MongoDB、postgresql、sqlite、oracle、sybase等Access是没有库之分,比其他数据库低一个等级。目前在市面上的acc...
【漏洞预警】WebLogic LinkRef 反序列化远程代码执行漏洞
漏洞描述:Oracle WebLogic Server 是一款Java EE应用服务器。受影响版本的WebLogic中WLNamingManager#getObjectInstance()...
实战 | 一次JWT的越权渗透测试
简单介绍: 在一次某行动暂停之后,某单位重新对自身的业务进行了评估,系统业务使用SSO进行登录,而这个SSO登录后的子系统访问采用JWT进行认证,因此有了这一个漏洞的发生,漏洞利用较为简单,各位师傅请...
【漏洞预警】Oracle WebLogic 4月份补丁日安全通告
1. 通告信息近日,安识科技A-Team团队监测到一则Oracle WebLogic官方发布安全补丁的通告,其中包含4个高危漏洞的信息。对此,安识科技建议广大用户及时升级到安全版本,并做好资...
Weblogic远程代码执行漏洞(CVE-2023-21931)风险提示
漏洞公告近日,安恒信息CERT监测到Oracle官方发布了安全公告,修复了Weblogic远程代码执行漏洞(CVE-2023-21931)。该漏洞允许未经身份验证的远程攻击者通过T3进行网络访问来破坏...
0day通告!WebLogic JNDI 注入远程代码执行漏洞
01 漏洞概况 2023 年 4 月 19 日 , Oracle 发 布 安 全 补 丁 修 复 WebLogic 中 间 件 漏 洞 。其 中 CVE-2023-21931 由微步在线漏洞...
【漏洞通告】Oracle WebLogic Server远程代码执行漏洞(CVE-2023-21931)通告
通告编号:NS-2023-00202023-04-19TAG:Oracle WebLogic、CVE-2023-21931、远程代码执行漏洞危害:攻击者利用漏洞可实现远程代码执行版本:1.01漏洞概述...
【已复现】Oracle WebLogic Server 敏感信息泄露漏洞(CVE-2023-21979)安全风险通告
奇安信CERT致力于第一时间为企业级用户提供权威漏洞情报和有效解决方案。(注:奇安信CERT的漏洞深度分析报告包含此漏洞的POC及技术细节,订阅方式见文末。)安全通告Oracle WebLogic S...
内网渗透工具 -- Rpcon
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本...
【技术干货】CVE-2023-21839 WebLogic Server RCE分析
xxhzz@PortalLab实验室 项目介绍 WebLogic是美国Oracle公司出品的一个application server,确切的说是一个基于JAVAEE架构的中间件,WebLogic是用于...
预言机——黑暗森林中的神谕or神罚?
在电影《黑客帝国》中有一位先知,名叫 Oracle,虽然看似不起眼,但其实她才是最关键策划者,把三大势力都放到她的局中。而在区块链这一黑暗森林中,也有 Oracle,同样扮演了非常重要的角色,能够将区...
浅谈SQL database的各种技巧(六)
前言 不同于前面几篇,这篇主要是集中对抗Oracle数据库的getshell方法和一些sql注入的利用姿势 Oracle 基础 权限解释 系统权限管理 DBA:拥有全部特权,是系统最高权限,只有DBA...
47