文章 2023-02-14 来自:开发者社区

weblogic-CVE-2109漏洞分析

       在vulhub里找一个weblogic靶场进行搭建,本次实验使用的是14883靶场启动后访问:http://192.168.124.165:7001/console然后访问一下漏洞点:http://192.168.124.165:7001/console/css/%252e%252e%252f/consolejndi.portal漏洞利用1、....

weblogic-CVE-2109漏洞分析
文章 2018-02-03 来自:开发者社区

Weblogic classloader分析

最近工作特别忙,现在才稍有点时间,准备探测一下weblogic的classloader。classloader的原理google上铺天盖地,这里就不再提及了。 首先采用两个用例测试一下基本的web应与EJB应用的classloader层次结构。测试的源代码提供在附件中了: 1. web应用,包括两个同内容不同名的JSP和两个同内容不同名的Servlet. JspLoader.jsp, jspLo....

文章 2017-12-27 来自:开发者社区

游戏安全资讯精选 2017年第十九期:WebLogic Server WLS组件漏洞入侵挖矿事件分析,苹果手游代充灰色产业深度揭秘,《绝地求生》99%外挂都来自国内

【游戏行业安全动态】苹果手游代充灰色产业深度揭秘 概要:苹果手游代充最早可以追溯到2012年前后,到现在已经经历了多次发展,从最开始的外币汇率差,退款,36漏洞,再到现在黑卡,盗刷信用卡,甚至出现了专门的库存系统。库存系统保存的就是苹果的消费凭据,充值商家等到有客户时候,可以随时使用,可谓完美绕过苹果风控,使黑卡和盗刷可以大规模实现,让供货和销售分开,降低了行业进入的门槛,更加细分了产业链,放.....

文章 2017-11-17 来自:开发者社区

【案例】关于weblogic性能问题的分析和解决方法

一、问题现象    在对系统测试过程中发现,大并发下,Windows平台部署的Weblogic系统性能远远要高于AIX系统部署Weblogic的性能。100并发,Windows平台响应时间4~6s,而AIX平台下将近20s,而且,Windows平台的硬件性能远不及AIX系统的性能。二、问题分析过程    分析测试结果,...

【案例】关于weblogic性能问题的分析和解决方法
文章 2017-11-15 来自:开发者社区

WebLogic集群案例分析

WebLogic集群案例分析 2013年8月,某证券交易系统(采用Weblogic中间件),由于基金业务火爆,使系统压力太大,后台服务器频繁死机时,这时工程师们紧急调试系统及恢复操作,等完成这些操作花掉了1天的时间,前端的所有任务都不得不停止,以等待系统恢复最终造成证券交易系统一整天不能服务的重大事故,从以上情形可以看出提高证券交易系统的高可用性是多么重要,这直接关系到到证券投资业务的正常开展。....

文章 2017-11-09 来自:开发者社区

WebLogic XMLDecoder反序列化漏洞(CVE-2017-10271)漏洞分析

12月22号,绿盟科技博客发布一篇文章,里面有提及到weblogic由于存在0day漏洞,导致被植入恶意软件用来挖掘比特币。后来经过确认,这次攻击者所用的漏洞CVE编号为CVE-2017-10271,那么这个漏洞究竟是怎样造成的? 0. 分析环境 IDE:Intellij IDEA 中间件版本: weblogic 10.3.6【未进行任何补丁修复】 发包工具: brupsuite 1. 漏...

文章 2007-10-03 来自:开发者社区

Apache CXF 在 WebLogic 9.2 上的问题定位分析及权宜之计

http://yulimin.javaeye.com/blog/129015 同样的程序在 Tomcat 5.5.16/25 以及 Jetty 5.1.12 上都能够成功部署及运行,但是部署到 WebLogic 9.2 上时出错 org.springframework.web.context.ContextLoader initWebApplicationContext FATAL: Conte....

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。

阿里中间件

为企业提供高效、稳定、易扩展的中间件产品

+关注