随笔分类 -  复现

摘要:Apache Flink是由Apache软件基金会开发的开源流处理框架,其核心是用Java和Scala编写的分布式数据流引擎。 Apache Flink****任意文件上传漏洞(CVE-2020-17518) Apache Flink 1.5.1引入了REST处理程序,由于功能上存在缺陷,攻击者可以 阅读全文
posted @ 2021-09-13 17:51 1ink 阅读(992) 评论(0) 推荐(0)
摘要:漏洞原理 Apache HTTPD 支持一个文件拥有多个后缀,并为不同后缀执行不同的指令。比如,如下配置文件: AddType text/html .html AddLanguage zh-CN .cn 其给.html后缀增加了media-type,值为text/html;给.cn后缀增加了语言,值 阅读全文
posted @ 2021-09-13 17:48 1ink 阅读(146) 评论(0) 推荐(0)
摘要:复现流程 Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。 其2.4.0~2.4.29版本中存在一个解析漏洞,在解析PHP时,1.php\x0A将被按照PHP后缀进行解析,导致绕过一些服务器的安全策略。 \n为换行,十六进制编码为0x0a 在文件名后添加0x0 阅读全文
posted @ 2021-09-13 17:48 1ink 阅读(111) 评论(0) 推荐(0)
摘要:> 提到操作系统漏洞,大家肯定听说过耳熟能详的永恒之蓝(MS17-010)了,他的爆发源于WannaCry勒索病毒的诞生。 > 该病毒是不法分子利用NSA(National Security Agency,美国国家安全局)泄露的危险漏洞“EternalBlue”(永恒之蓝)进行传播 。勒索病毒肆虐, 阅读全文
posted @ 2021-09-05 09:06 1ink 阅读(349) 评论(0) 推荐(0)