顾乔芝士网

持续更新的前后端开发技术栈

案例|WebLogic反序列化漏洞攻击分析

目前网络攻击种类越来越多,黑客的攻击手段也变得层出不穷,常规的防护手段通常是对特征进行识别,一旦黑客进行绕过等操作,安全设备很难发现及防御。通过科来网络回溯分析系统可以全景还原各类异常网络行为,记录所有攻击操作,对攻击行为进行深入分析,确保分析的准确性,更有力的保障网络安全。

问题描述

【预警通报】关于WebLogic存在远程代码执行高危漏洞的预警通报

近日,Oracle官方发布了2021年1月关键补丁更新公告CPU(Critical Patch Update),共修复了包括CVE-2021-2109(Weblogic Server远程代码执行漏洞)在内的多个高危漏洞。其中CVE-2021-2109漏洞利用复杂度低,目前已有PoC公开。

weblogic部署web应用后查询时报错问题

ASTQueryTranslatorFactory weblogic10.3
org.hibernate.hql.ast.HqlToken报错问题


【LINUX机器】测试环境机器坏了,需要重新搭建一套测试环境。

搭建完成,发布完应用后,点击某些页面的时候,会出现
org.hibernate.hql.ast.HqlToken,网上查了下说是weblogic的jar包和应用里面的jar包冲突了。

【预警通报】关于WebLogicServer存在多个高危漏洞的预警通报

近日,Oracle官方发布了2021年4月安全更新公告,涉及HTTP、IIOP远程代码执行漏洞等多个高危漏洞,攻击者利用漏洞,可在目标服务器上执行任意代码或获取敏感数据等。

「Weblogic学习」Weblogic诊断篇之常规服务器挂起故障

问题描述

在出现以下情况时怀疑服务器挂起:

  1. 服务器不响应新的请求。
  2. 请求超时。
  3. 请求处理的时间越来越长(其最终结果可能是挂起)。

「Weblogic学习」WebLogic诊断篇之异常高 CPU 占用率

问题描述

系统管理员或用户注意到 WebLogic Server 进程消耗大量的 CPU 资源,并想要了解是哪个方面消耗了大量 CPU 资源,以及导致出现这种现象的原因。

故障排除

安全研究 | 如何有效保护Weblogic服务器免受CVE-2023-21839攻击

Weblogic简介


随着网络技术的发展和应用范围的扩大,Weblogic服务器作为一种常用的应用服务器,在企业中广泛应用。然而,Weblogic服务器也面临着来自黑客的攻击威胁,而CVE-2023-21839作为最新的漏洞已经被公开,需要我们采取有效措施来保护Weblogic服务器免受攻击。

Weblogic 安装 -“不是有效的 JDK Java 主目录”解决办法

Windows 系统安装 Weblogic,要注意 JDK 的目录和 Weblogic 安装包的位置,如果放的不对,就不能成功安装。

用管理员的身份打开命令提示符(即CMD)窗口,输入java -jar fmw_12.2.1.3.0.jar(Weblogic 安装包名称)。

执行回车后,会提示“不是有效的 JDK Java 主目录”。

应用程序加固Weblogic篇


1 检查是否设置最大最小连接数

管理控制台中Servers/${weblogic_name}$的MaxOpenSockCount值设置最大连接数

找到配置文件在以下节点添加

domain/server/max-open-sock-count

Linux搭建Weblogic集群

一、Java环境配置

拿到新申请的两台Linux机器后,首先需要安装JDK,下载地址请戳这里。

1、执行命令:rpm -qa | grep java,查询是否存在系统自带的openjdk。

如果为空,则不存在自带的openjdk;如果不为空,需要执行命令:rpm -e –nodeps+包名来删除自带的openjdk。

2、安装下载的jdk

(1)首先上传下载好的jdk tar包到Linux服务器。这里在/opt目录下新建software和modules目录,software目录存放未解压的tar包,modules目录存放解压后的tar包。

<< < 1 2 3 > >>
控制面板
您好,欢迎到访网站!
  查看权限
网站分类
最新留言