WebLogic Server 账号密码密文解密小方法

简介: WebLogic Server 账号密码密文解密小方法,具体操作看下文

WebLogic账号密码解密(AdminServerNode Manager)


账密文件所在目录


AdminServer:${DOMAIN_PATH}/servers/AdminServer/security/boot.properteis

image.png

NodeManager:${DOMAIN_PATH}/config/config.xml


查找以下内容

image.png

对加密的密码解密


进入wlst脚本所在目录


cd <MIDDLEWARE_HOME>/oracle_common/common/bin

image.png

执行wlst.sh脚本


命令:sh wlst.sh

设置如下参数

domain = "/../Oracle/Middleware/user_projects/domains/base_domain"

service = weblogic.security.internal.SerializedSystemIni.getEncryptionService(domain)

encryption = weblogic.security.internal.encryption.ClearOrEncryptedService(service)

image.png

设置完成后,对加密账号密码进行解密


Tips :对于密码 “{AES}xxxxxxxxxxxxxxxx+xxxxxxxxxxxxxxxxxxxxx=” 需要去掉 \ 符号


命令:print " Weblogic server Admin password: %s" %encryption.decrypt (" {AES}xxxxxxxxxxxxxxxxxxx+xxxxxxxxxxxxxxxxxxxx=")

##也可调用 encrypt 方法进行加密

解密 config.xml 中密码字段,可以看到解密出明文密码

image.png

解密 boot.properteis 中密码字段,可以看到解密出明文密码

image.png

image.png

目录
相关文章
|
Web App开发 安全 Java
WebLogic Server 远程代码执行漏洞(CVE-2021-2109)
WebLogic Server 远程代码执行漏洞,攻击者可通过使用恶意Payload对目标服务器实施攻击并接管服务器获取执行权限。
419 1
|
安全 Java 应用服务中间件
WebLogic Server 远程代码执行漏洞(CVE-2023-21839/CNVD-2023-04389)
WebLogic Server 存在远程代码执行漏洞,攻击者通过特定Payload对目标服务器进行恶意利用从而获取服务器控制权限,进一步操作。
341 1
|
Java 应用服务中间件
WebLogic Server 10.3.6.0 更改jdk版本
WebLogic Server 10.3.6.0 更改jdk版本
3782 0
|
6月前
|
安全 Oracle 关系型数据库
Oracle WebLogic Server远程代码执行漏洞 CVE-2020-14750 已亲自复现_cve-2020-14750漏洞复现
Oracle WebLogic Server远程代码执行漏洞 CVE-2020-14750 已亲自复现_cve-2020-14750漏洞复现
|
应用服务中间件 Windows Shell
在Weblogic上创建和启动自己的Server
             在Weblogic上创建和启动自己的Server的步骤: 1. 启动nodemanager 在windows下从命令窗口启动nodemanager的方式,在命令窗口执行%MW_HOME%/wlserver/server/bin/startNodeManager.cmd [监听地址] [监听端口],如:%MW_HOME%/wlserver/bin/startNodeManager.cmd 127.0.0.1 5556。
1148 0
|
云安全 安全 Oracle
预警| WebLogic Server再曝高风险远程命令执行0day漏洞,阿里云WAF支持免费应急服务
此次发现的WebLogic CVE-2019-2725补丁绕过的0day漏洞曾经因为使用HTTP协议,而非T3协议,被黑客利用进行大规模的挖矿等行为。WebLogic 10.X和WebLogic 12.1.3两个版本均受到影响。
2123 0
|
安全 Oracle 关系型数据库
预警| WebLogic Server曝高风险远程命令执行0-day漏洞,阿里云WAF支持免费应急服务
WebLogic Server是美国甲骨文(Oracle)公司开发的一款适用于云环境和传统环境的应用服务中间件,它提供了一个现代轻型开发平台,支持应用从开发到生产的整个生命周期管理,被广泛应用于保险、证券、银行等金融领域。
2636 0
|
安全 Java 关系型数据库
关于WebLogic Server WLS 组件存在远程命令执行漏洞的安全公告
上周,我们公布了JDK XmlDecoder反序列化这一漏洞(jdk紧急漏洞,XMLDecoder反序列化攻击),这周国家信息安全漏洞共享平台发布了关于这一漏洞的weblogic的公告。
2071 0