weblogic数据源配置的问题,weblogic密码破解
weblogic 报错 please increase XXX,得知是连接池出了问题,查看weblogic配置,发现没有设置超时
查看oracle 当前session,可以看到连接的机器,用户,当前执行的sqlid
select * from v$session;
select v$sql where sql_id='xxx'
破解weblogic管理密码 1.创建一个单独的目录,例如c:\DecryptionDemo 2.创建一个Java文件Decrypt.java
import java.io.PrintStream; import weblogic.security.internal.*; import weblogic.security.internal.encryption.*; public class Decrypt{static EncryptionService es = null;static ClearOrEncryptedService ces = null;public static void main(String args[]){String s = null;if(args.length == 0)s = ServerAuthenticate.promptValue("Password:", false);elseif(args.length == 1)s = args[0];elseSystem.err.println("Usage: java Decrypt [ password ]");es = SerializedSystemIni.getExistingEncryptionService();if(es == null){System.err.println("Unable to initialize encryption service");return;}ces = new ClearOrEncryptedService(es);if(s != null)System.out.println("nDecrypted Password is:" + ces.decrypt(s));} }
3.运行相关命令解密位于 d: beauser_projectsdomains1034serversAdminServersecurityboot.properties 文件中的字符串 call D:beawlserver_10.3serverbinsetWLSEnv.cmd copy D:beauser_projectsdomains1034securitySerializedSystemIni.dat javac Decrypt.java java -cp .;%CLASSPATH% Decrypt {AES}QxP9vMIXw7g39iRfGNIZ76TOoHq= pause 此时可以看到密码原文为weblogic1,
安全隐患: 如果任何人知道您的domain的名称,那么他就可以创建一个相同名称的domain,来获得文件 SerializedSystemIni.dat 和boot.properties,然后就可以破解到原始的密码明文, 也许这是一个安全漏洞
转载于:https://www.cnblogs.com/danyubin/p/3439459.html
weblogic数据源配置的问题,weblogic密码破解相关推荐
- Weblogic之weblogic数据源配置及jndi调用
将数据源交给容器管理,使用jndi的方式管理,可以很方便的管理数据库连接. 将数据管理库交给容器,后面工程直接使用jndi的方式在容器中获取jndi地址. 如果变更数据库地址,直接修改数据库连接池的地 ...
- weblogic数据源配置oracle12C报错ONS configuration failed
1.报错ONS configuration failed 错误信息 连接Oracle12c数据库报错:create connection error java.lang.IllegalArgument ...
- Java使用JNDI调用配置在服务器(Weblogic、Tomcat)的数据源配置
本篇介绍在Weblogic和Tomct 中配置数据源, 并演示使用Java JNDI获取数据库连接的代码示例. WebLogic 的配置与使用 WebLogic 控制台可以配置数据源. 左侧导航栏 S ...
- weblogic mysql数据源配置文件_通过weblogic数据源实现配置oracle and mysql方法
通过weblogic数据源实现配置oracle and mysql方法 发布时间:2020-05-28 17:05:56 来源:51CTO 阅读:151 作者:三月 下文主要给大家带来通过weblog ...
- jndi weblogic mysql_Tomcat配置JNDI数据源连接池
[Tomcat数据源连接池加密] Tomcat 5.0.28 Jndi配置: 1)部署你的应用到Tomcat,并且确保能正常访问. 2)进放admin控制台,如果你无法进入控制台,请参考常用的一些Ja ...
- 在weblogic上配置数据源
我是在weblogic9.0+mysql5.1的环境下配置的数据源.其实在tomcat,jboss,websphere等服务器中都提供了配置数据源的功能,大概的配置都很类似. 简单的讲述一下我的配置, ...
- weblogic密码破解
背景 相信做过oracle中间件的同学肯定都会遇到这样的情况 忘记weblogic管理员密码 忘记数据库schema密码 项目就像流水一样永不停息,每个项目又有多套环境,每个环境又有超级多的服务器,就 ...
- WebLogic域配置策略
WebLogic域配置策略--手动和模板选项,第一部分 域含有BEA WebLogic Server实例的配置信息.它包含有关服务器.集群和机器的配置信息.域还含有关于资源,例如Java数据库连接(J ...
- weblogic oracle连接池配置文件,weblogic连接池的配置
Weblogic中访问oracle数据库的连接池可以采用三种JDBC方式进行配置 一 在weblogic console中按如下配置 建立connection pool ,并修改startWeblog ...
最新文章
- 蚌埠计算机对口招学生谈谈,蚌埠市865人报名对口高考
- Dreamer 3.0 支持json、xml、文件上传
- sqlserver date转nvarchar_数据库干货:整理SQLServer非常实用的脚本
- boost::log模块实现从设置文件初始化库的示例
- C++利用双哈希表实现存储机制hash table的算法(附完整源码)
- 腾讯研发专家:TXSQL如何成为云计算时代数据库核弹头?
- Myeclipse中weblogic配置
- 小米鸿蒙1001小米鸿蒙,小米高管早就放下狠话!愿意使用鸿蒙2.0系统:那其他厂商呢?...
- QT实现Linux下系统监控小工具
- python程序化设计正则表达式语法_基于python的正则表达式学习笔记
- Python数据治理,异常点检测,离群点异常点分析
- 存着-在重置电脑时删除了应用
- Intellij idea 最新版永久破解
- 深入理解高级数据结构之红黑树
- linux 怎么彻底删除用户,linux如何完全删除用户
- 简化sqp唯一数据的逻辑
- go语言零知识证明gnark框架
- 支持多线程的DRB server
- 定了!阿里日成了“中国品牌日”! 老外说,原因都在这里了
- EventBus实现原理