摘要: Aapache Tomcat AJP 文件包含漏洞(CVE-2020-1938)【项目中遇到过】 1. 背景简述 java是目前WEB开发中主流的编程语言,而Tomcat是当前流行的Java中间件服务器之一。 Ghostcat(幽灵猫)是由长亭科技安全研究员发现的存在于 Tomcat 中的安全漏洞, 阅读全文
posted @ 2023-08-04 16:37 kalixcn 阅读(175) 评论(0) 推荐(0) 编辑
摘要: ActiveMQ任意文件写入漏洞(CVE-2016-3088)【现实项目遇到过】 1. 环境搭建 cd vulhub-master/activemq/CVE-2016-3088 docker-compose up -d docker-compose config #查看靶场环境相关的配置信息 doc 阅读全文
posted @ 2023-08-04 15:01 kalixcn 阅读(87) 评论(0) 推荐(0) 编辑