关于Weblogic弱口令&&后台getshell说法正确的是 (2分) A 只要能进后台就可以getshell B 通过部署war进行getshell C 部署的shell地址:http://ip:port/[war包名]/[包名内文件名] D 只要有弱口令就能getshell
时间: 2024-01-26 11:04:24 浏览: 93
get web shell
关于Weblogic弱口令和后台getshell,正确的说法是C 部署的shell地址:http://ip:port/[war包名]/[包名内文件名]。
WebLogic Server是一款流行的Java应用服务器,由Oracle公司开发和维护。WebLogic Server的弱口令漏洞和后台getshell漏洞是一种常见的安全漏洞,攻击者可以通过猜测或者爆破管理员账号密码,进入后台进行getshell,或者通过部署恶意war包的方式进行getshell。
以下是关于WebLogic弱口令和后台getshell的正确说法:
A. 只要能进入后台就可以getshell,这个说法并不正确,因为即使进入后台,也需要具备足够的权限才能进行getshell。
B. 通过部署war进行getshell,这个说法并不完全正确,因为部署war的过程需要具备足够的权限,而且WebLogic Server的版本和配置也会影响漏洞的利用方式。
C. 部署的shell地址格式为http://ip:port/[war包名]/[包名内文件名],这个说法是正确的,攻击者可以通过部署恶意war包的方式,在WebLogic Server中部署一个恶意的web应用程序,然后通过访问特定的URL地址,从而实现getshell。
D. 只要有弱口令就能getshell,这个说法并不正确,攻击者需要通过弱口令进入后台,然后具备足够的权限才能进行getshell。
因此,选项C是正确的说法。
答案:C。
阅读全文