基于“Weblogic_SSRF漏洞”谈网络安全问题防范  被引量:1

在线阅读下载全文

作  者:朱勤风 陈哲 冯晓硕 孙海波 

机构地区:[1]中广(绍兴柯桥)有线信息网络有限公司 [2]国家广播电视总局广播电视科学研究院 [3]海军研究院

出  处:《中国新通信》2021年第16期127-129,共3页China New Telecommunications

基  金:国家广播电视总局广播电视科学研究院2021年基本科研项目--“基于IPTV系统的安全风险评估模型及渗透技术研究”,项目号:JBKY20210220。

摘  要:本文就工作中发现的一起"Weblogic_SSRF漏洞",详细介绍了对该漏洞的验证过程,以及如何修复该漏洞,防止攻击者利用该漏洞对服务器进行远程执行代码,获得管理员权限、窃取用户数据等。

关 键 词:网络安全漏洞 Weblogic_SSRF 命令执行 VPS netcat工具 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象