随笔分类 -  漏洞复现

摘要:1.背景介绍。 ActiveMQ的web控制台分三个应用,admin、api和fileserver,其中admin是管理员页面,api是接口,fileserver是储存文件的接口;admin和api都需要登录后才能使用,fileserver无需登录。 fileserver是一个RESTful API 阅读全文
posted @ 2023-04-25 19:34 yaolingyu1 阅读(369) 评论(0) 推荐(1) 编辑
摘要:1.漏洞介绍。 Apache ActiveMQ 是美国阿帕奇(Apache)软件基金会所研发的一套开源的消息中间件,它支持 Java 消息服务,集群,Spring Framework 等。Apache ActiveMQ 5.13.0之前 5.x 版本中存在安全漏洞,该漏洞源于程序没有限制可在代理中序 阅读全文
posted @ 2023-04-24 22:25 yaolingyu1 阅读(282) 评论(0) 推荐(1) 编辑
摘要:一.介绍。 1.什么是永恒之蓝。 永恒之蓝(Eternal Blue)爆发于2017年4月14日晚,是一种利用Windows系统的SMB协议漏洞来获取系统的最高权限,以此来控制被入侵的计算机。甚至于2017年5月12日, 不法分子通过改造“永恒之蓝”制作了wannacry勒索病毒,使全世界大范围内遭 阅读全文
posted @ 2022-05-15 17:27 yaolingyu1 阅读(3740) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示