背景介绍: 如果你在酒店行业工作,很可能已经见过或使用过 Oracle Opera,全球几乎所有最大的酒店/度假村连锁店都使用该软件,这个重要的软件包含了每位客人的所有 PII,包括但不限于信用卡详细...
中间件安全|WebLogic漏洞汇总
0x0 声明 由于传播、利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人承担,Cyb3rES3c及文章作者不承担任何责任。如有侵权烦请告知,我们将立即删除相关内容并致歉。请...
实战!一次平平无奇内网渗透记录
正文 闲着发慌,fofa找了一个weblogic,直接获取administrator权限。 接下来就是获取webshell,这里选择内存马注入,也可以写webshell,路径有 OracleMiddl...
Oracle密码暴力破解、提权、安全审计及防御
1.1Oracle密码暴力破解工具及方法1.1.1基于Metasploit的login_brute工具Metasploit框架内置了名为“login_brute”的模块,可以利用字典文件暴力破解Ora...
那些超赞的数据库管理工具
数据库管理工具是工作和学习中国,必不可少的工具。本文为大家分享常用的数据库管理工具。 注:排名不分先后 Navicat Navicat Premium是一个很好的数据库管理工具。将此工具连接到一个数据...
CVE-2023-21839 Weblogic反序列化漏洞复现
一.WebLogic简介WebLogic是美国Oracle公司出品的一个application server,确切的说是一个基于JAVAEE架构的中间件,WebLogic是用于开发、集成、部署和管理大...
CVE-2020-14882【vulhub weblogic漏洞复现】
漏洞描述 : 2020年10月28日,Oracle发布的10月安全更新中的Oracle WebLogic Server 远程代码执行漏洞(CVE-2020-14882)POC被公开,远程攻...
CVE-2024-21216| Oracle WebLogic Server T3/IIOP 反序列化漏洞
0x00 前言Weblogic是Oracle公司的Java应用服务器。可以用来集成和部署大型分布式Web应用、网络应用和数据库应用。Weblogic最早由Weblogic公司开发,后来被BEA公司并入...
Oracle发布2024年10月的安全公告
安全公告编号:CNTA-2024-00172024年10月15日,Oracle发布了2024年10月份的安全更新,修复了其多款产品存在的334个安全漏洞。受影响的产品包括:Oracle Databas...
Oracle WebLogic Server 存在反序列化漏洞
漏洞描述漏洞危害等级:严重 漏洞类型:反序列化影响范围”影响版本:12.2.1.4.0,14.1.1.0.0CVSS向量访问途径(AV):网络攻击复杂度(AC):低所需权限(PR):无需任何权限用户交...
Oracle 2024年10月补丁日多个安全漏洞
漏洞描述:Oracle发布2024年10月关键安全补丁集合更新,修复了包含Oracle WebLogic Server、MySQL Server等多产品的高危漏洞,值得关注的漏洞有 Oracle We...
【已复现】Oracle WebLogic Server 存在反序列化漏洞(CVE-2024-21216)
漏洞概述漏洞名称Oracle WebLogic Server 存在反序列化漏洞(CVE-2024-21216)安恒CERT评级1级CVSS3.1评分9.8CVE编号CVE-2024-21216CNVD...
47