05 2022 档案

摘要:实际上我们在终端做的命令输入是由系统接受输入并输出发送到我们的终端就是我们看到的结果输出。一个命令通常从一个叫标准输入的地方读取输入,默认情况下,这恰好是你的终端。同样,一个命令通常将其输出写入到标准输出,默认情况下,这也是你的终端。 https://blog.csdn.net/qq_1626897 阅读全文
posted @ 2022-05-28 17:22 wavesky 阅读(22) 评论(0) 推荐(0) 编辑
摘要:一、漏洞概述 nexus的全称是Nexus Repository Manager,是Sonatype公司的一个产品。它是一个强大的仓库管理器,极大地简化了内部仓库的维护和外部仓库的访问。主要用它来搭建公司内部的maven私服。但是它的功能不仅仅是创建maven私有仓库这么简单,还可以作为nuget、 阅读全文
posted @ 2022-05-28 17:07 wavesky 阅读(708) 评论(0) 推荐(0) 编辑
摘要:一、漏洞概述 2022年3月30日,Spring框架曝出RCE 0day漏洞,国家信息安全漏洞共享平台(CNVD)已收录了Spring框架远程命令执行漏洞(CNVD-2022-23942),考虑到Spring框架的广泛应用,漏洞被评级为危险。 二、影响版本 1、JDK9+2、Spring Frame 阅读全文
posted @ 2022-05-21 17:51 wavesky 阅读(2673) 评论(0) 推荐(0) 编辑
摘要:一、漏洞概述 Apache Shiro是一款开源安全框架,提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用,同时也能提供健壮的安全性。 Apache Shiro 1.2.4及以前版本中,加密的用户信息序列化后存储在名为remember-me的Cookie中。攻击者可以使用Shiro的默 阅读全文
posted @ 2022-05-15 19:51 wavesky 阅读(735) 评论(0) 推荐(0) 编辑
摘要:一、漏洞概述 2022年3月1日,VMware官方发布漏洞报告,在使用Spring Colud Gateway的应用程序开启、暴露Gateway Actuator端点时,会容易造成代码注入攻击,攻击者可以制造恶意请求,在远程主机进行任意远程执行。 二、影响版本 Spring Cloud Gatewa 阅读全文
posted @ 2022-05-08 10:52 wavesky 阅读(3515) 评论(0) 推荐(0) 编辑
摘要:一、漏洞概述 2021 年 12 月 9 日晚,Log4j2 的一个远程代码执行漏洞的利用细节被公开。攻击者使用 ${} 关键标识符触发 JNDI 注入漏洞,当程序将用户输入的数据进行日志记录时,即可触发此漏洞,成功利用此漏洞可以在目标服务器上执行任意代码,可以让未经身份验证的攻击者获得对目标系统的 阅读全文
posted @ 2022-05-01 11:05 wavesky 阅读(4726) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示