全国旗舰校区

不同学习城市 同样授课品质

北京

深圳

上海

广州

郑州

大连

武汉

成都

西安

杭州

青岛

重庆

长沙

哈尔滨

南京

太原

沈阳

合肥

贵阳

济南

下一个校区
就在你家门口
+
当前位置:首页  >  技术干货

假设现weblogic爆发0day漏洞,需要你紧急排查影响,说说你的看法?

发布时间:2022-09-29 17:28:58
发布人:wjy

  题目描述:假设现 weblogic爆发0day漏洞, weblogic的/vulpath存在漏洞,所有存在http://ip:port/vulpath路径的系统均受影响,现已完成目标资产的端口扫描,需要你紧急排查受影响资产,请说说你的做法

  假设端口扫描时已有版本识别,挑出所有weblogic服务。存在IP+端口地址后,通过url批量检测脚本 httpCatcher.py检测出是否存在 ip:port/vulpath 路径200返回值,返回即为受影响资产。

  用法为:将IP+端口存在一个ip.txt 文件

weblogic爆发0day漏洞1

  然后修改httpCatcher.py的路劲改为/vulpath

weblogic爆发0day漏洞2

  输入命令 python httpCatcher.py ip.txt 1.csv即可得到1.csv文件,查看即可

weblogic爆发0day漏洞3

weblogic爆发0day漏洞4

相关文章

nn.Linear()和nn.Embedding()有什么区别?

nn.Linear()和nn.Embedding()有什么区别?

2023-10-14
敏捷开发和迭代式开发的根本区别是什么?

敏捷开发和迭代式开发的根本区别是什么?

2023-10-14
flutter和uni-app在应用层面有什么区别?

flutter和uni-app在应用层面有什么区别?

2023-10-14
Flutter和 qt的区别都有什么?

Flutter和 qt的区别都有什么?

2023-10-14

最新文章

常见网络安全面试题:Windows常用的命令有哪些?

常见网络安全面试题:Windows常用的命令有哪些?

2023-10-09
常见网络安全面试题:根据设备告警如何展开排查?

常见网络安全面试题:根据设备告警如何展开排查?

2023-10-09
常见网络安全面试题:mysql加固呢?(数据库加固)

常见网络安全面试题:mysql加固呢?(数据库加固)

2023-10-09
常见网络安全面试题:windows和linux加固?(操作系统加固)

常见网络安全面试题:windows和linux加固?(操作系统加固)

2023-10-09
在线咨询 免费试学 教程领取