随笔分类 -  渗透测试整改计划

摘要:Hadoop 默认开放了很多端口来提供 WebUI 服务,通过访问 NameNode WebUI 管理界面的 50070 端口,可以下载任意文件,所以需要对页面增加访问限制。 修改core-site.xml配置文件,追加以下信息<property> <name>hadoop.http.filter. 阅读全文
posted @ 2020-07-02 20:05 刘亚萌 阅读(5451) 评论(0) 推荐(0)
摘要:tomcat版本:7.0.81 一、点击劫持漏洞 问题描述: 点击劫持(ClickJacking)是一种视觉上的欺骗手段。攻击者使用一个透明的、不可见的iframe,覆盖在一个网页上,然后诱使用户在该网页上进行操作,此时用户将在不知情的情况下点击透明的iframe页面。通过调整iframe页面的位置 阅读全文
posted @ 2018-05-23 11:25 刘亚萌 阅读(2158) 评论(0) 推荐(0)