码迷,mamicode.com
首页 >  
搜索关键字:命令执行    ( 2306个结果
CVE-2019-0193 远程命令执行-漏洞复现
0x01 漏洞简介 Apache Solr 是一个开源的搜索服务器。Solr 使用 Java 语言开发,主要基于 HTTP 和 Apache Lucene 实现。此次漏洞出现在Apache Solr的DataImportHandler,该模块是一个可选但常用的模块,用于从数据库和其他源中提取数据。它 ...
分类:其他好文   时间:2020-03-20 20:13:06    阅读次数:129
Python离线项目迁移部署
最近遇到了一个场景:需要将Python项目文件打包到无法联网的主机上部署执行,本篇文章记录针对于该场景的处理方案。 说明: 源主机(可联网):安装了Python3和pip3 目标主机(无法联网):需安装和源主机相同的Python版本和pip3,部署执行项目文件 主机系统为centos,Python版 ...
分类:编程语言   时间:2020-03-18 23:25:39    阅读次数:107
CTFHub-技能树-命令执行
CTFHub 技能树 命令执行 [TOC] 1.命令注入 给了源码: 根据第五行代码,这里直接拼接就行 看到有一个php文件, ,直接用cat,但是没有显示 考虑到有特殊字符,无法回显,使用base64编码,拿到flag。 这里用到了管道符 ,表示把上一条命令的输出作为下一条命令的输入 2.过滤ca ...
分类:其他好文   时间:2020-03-18 09:58:52    阅读次数:266
命令执行无回显
...
分类:其他好文   时间:2020-03-17 14:07:18    阅读次数:69
跟我学习SpringCloud 教程第十篇:hystrix参数详解-b2b2c小程序电子商务
我们讨论了hystrix+feign+ribbon,但是可能很多人都知道hystrix还有线程隔离,信号量隔离,等等各种参数配置,在这几就记录下hystrix的参数,一、hystrix参数使用方法通过注解@HystrixCommand的commandProperties去配置,如下就是hystrix命令超时时间命令执行超时时间,为1000ms和执行是不启用超时了解springcloud架构可以加求
分类:微信   时间:2020-03-17 08:13:00    阅读次数:81
sc delete mysql命令执行失败
重装Mysql时遇到The service already exists! The current server installed:错误,在网上查询在dos命令行下执行sc query mysql 和 sc delete mysql即可,但我偏偏一直打开的是win10系统的Windows Powe ...
分类:数据库   时间:2020-03-17 08:02:23    阅读次数:238
攻防世界wp--web command_execution
本题考的是命令执行漏洞方面的知识。 首先,我们要知道命令执行漏洞是什么: 当应用需要调用一些外部程序去处理内容的情况下,就会用到一些执行系统命令的函数。如PHP中的system,exec,shell_exec等,当用户可以控制命令执行函数中的参数时,将可注入恶意系统命令到正常命令中,造成命令执行攻击 ...
分类:Web程序   时间:2020-03-16 23:49:37    阅读次数:100
Ansible-1 基本认识及清单与模块
ansible 一、常用的自动化运维工具 1、puppet 基于ruby开发,采用c/s架构,扩展性强,基于ssl,远程命令执行相对较弱, 2、saltstack 基于python开发,采用C/S架构,相对puppet更轻量级,配置语法使用YMAL,使得配置脚本更简单 3、ansible 基于pyt ...
分类:其他好文   时间:2020-03-16 15:07:07    阅读次数:66
redis安装及配置
安装 一、解压源码安装包,通过tar -zxvf redis-3.0.2.tar.gz解压源码; #cd /usr/local/software/#tar -zxvf redis-3.0.2.tar.gz 二、进入解压后的目录,执行make编译源码; make命令执行完成后,会在src目录下生成6个 ...
分类:其他好文   时间:2020-03-14 01:07:20    阅读次数:56
RCE
1、RCE 1.1 RCE(remote command/code execute)概述 RCE漏洞,可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统。 1.2 远程系统命令执行 一般出现这种漏洞,是因为应用系统从设计上需要给用户提供指定的远程命令操作的接口 比如我们常见的 ...
分类:其他好文   时间:2020-03-13 19:10:33    阅读次数:133
2306条   上一页 1 ... 20 21 22 23 24 ... 231 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!