漏洞复现
文章平均质量分 69
漏洞复现
T大白兔奶糖
这个作者很懒,什么都没留下…
展开
-
weblogic CVE-2017-10271漏洞复现
名称:weblogic XMLDecoder反序列化漏洞(CVE-2017-10271)原理:Weblogic的WLS Security组件对外提供webservice服务,其中使用了XMLDecoder来解析用户传入的XML数据,在解析的过程中出现反序列化漏洞,导致可执行任意命令。攻击者可以构造XML语句,上传一句话木马,getshell。原创 2024-05-24 22:57:12 · 1342 阅读 · 0 评论 -
Hadoop 未授权访问漏洞复现
Hadoop是一个由 Apache基金会所开发的分布式系统基础架构,由于服务器直接在开放了Hadoop机器HDFS的50070 web端口及部分默认服务端口,黑客可以通过命令行操作多个目录下的数据,如进行删除,下载,目录浏览甚至命令执行等操作,产生极大的危害。原创 2024-05-26 11:04:44 · 925 阅读 · 0 评论