社区
中间件
帖子详情
weblogic发布的war包 强制修改jsp文件 不影响生产应用
想要自由的普通人
2022-04-02 10:22:03
在不影响用户使用的情况下 如何修改weblogic已发布的war包内的jsp文件
...全文
589
1
打赏
收藏
weblogic发布的war包 强制修改jsp文件 不影响生产应用
在不影响用户使用的情况下 如何修改weblogic已发布的war包内的jsp文件
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
1 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
CSDN-Ada助手
2023-01-13
打赏
举报
回复
您可以前往
CSDN问答-Java
发布问题, 以便更快地解决您的疑问
别再只盯着CVE-2018-2894复现了!用Docker+BurpSuite实战
Weblogic
文件
上传的5个关键细节
本文聚焦CVE-2018-2894漏洞在
Weblogic
中的真实环境复现,涵盖Docker容器化环境构建、
生产
/开发模式差异、Work Home Dir路径解析、时间戳参数同步、冰蝎马内存注入技巧、容器内取证及企业级防御策略。重点剖析
文件
上传利用链的关键技术细节,强调攻击面扩展与防御对抗的双向实践,适用于红蓝队实战场景。
WebLogic
IIOP协议安全加固:从CVE-2020-2551漏洞修复到纵深防御实践
本文围绕CVE-2020-2551漏洞,系统阐述
WebLogic
中IIOP协议引发的未经身份验证远程代码执行风险。重点分析IIOP协议特性、Java反序列化利用机制,并提出分层防御策略:网络层ACL控制、协议层禁用或SSL加固、主机最小权限运行与Java安全策略、
应用
层反序列化白名单及依赖升级。同时强调补丁验证、日志审计、HIDS监控与标准化应急响应流程,构建
WebLogic
纵深防御体系。
WebLogic
漏洞扫描实战:五步掌握自动化安全检测与修复
本文围绕
WebLogic
服务器安全,系统介绍基于
weblogic
Scanner工具的五步自动化漏洞扫描方法:环境准备、目标收集、全量/专项扫描、结果验证与修复建议。重点解析CVE-2017-10271(XML反序列化)、CVE-2020-14882/14883(管理后台权限绕过)和CVE-2018-2894(
文件
上传)三大高危漏洞原理及手动验证技巧,并涵盖扫描优化、误报排除与企业级自动化集成方案。
WebLogic
漏洞攻防实战:从反序列化原理到企业级安全加固
本文深入剖析
WebLogic
典型反序列化漏洞(CVE-2017-10271、CVE-2018-2628)的原理、复现与利用,涵盖T3协议与XMLDecoder两种攻击路径;系统梳理漏洞挖掘方法、手动验证技巧,并提供企业级加固方案,
包
括组件禁用、补丁修复、JVM反序列化过滤、网络隔离及日志监控等关键技术措施。
Weblogic
漏洞:潘多拉魔盒中的秘密
WebLogic
是由Oracle开发的企业级Java
应用
服务器(Java EE),用于构建、部署和管理分布式Web
应用
。其广泛
应用
于金融、电信、政府等领域,支持高并发和复杂业务逻辑。
中间件
1,237
社区成员
6,839
社区内容
发帖
与我相关
我的任务
中间件
企业软件 中间件技术
复制链接
扫一扫
分享
社区描述
企业软件 中间件技术
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章