神器获取到一个命令执行:
安徽电信:http://**.**.**.**/vportal/kd.action

根据分析,这是一个使用Weblogic搭建的站点,找到可以解析shell的地方直接上webshell,但是发现通过使用不少POC和工具测试,似乎很难写shell,于是就纳闷最后测试到鬼哥的st2工具才顺利获得shell。
但似乎是负载均衡的问题,可能导致某些时间或地域性问题导致访问shell是404

解密weblogic中的密码,获取了数据库密码(只是连上去看看,没有动啥数据)

很可惜禁止了服务端执行SQL语句,尝试绕过无果

最后想出可以写一个脚本让服务端自身去执行SQL语句。
