腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
黑客攻击,在“
apache
”用户下运行的进程
、
、
、
我们的系统阻止了来自在
apache
系统用户下运行的本地进程的黑客攻击尝试。"USER": "
apache
16","%CPU": "0.0","VSZ": "556 3",&qu
浏览 8
提问于2016-08-16
得票数 0
1
回答
如何防止
Apache
将请求行作为bash
命令
执行
?
、
、
、
我在
Apache
2.2.22上运行了几个虚拟主机,刚刚注意到日志中发生了一个相当惊人的事件,来自冰岛的“安全扫描器”能够使用以下http请求行将一个文件放入cgi目录: () { :;}; /bin/有人能解释一下这个请求是如何实际
执行
bash
命令
的吗?当然,cgi-bin不应该是可写的,但是理解这种类型的利用函数以及如果没有方法来更改
Apache
配置参数以使请求
命令
永远不会被
执行
的话,还是有帮助的.
浏览 3
提问于2014-09-29
得票数 0
回答已采纳
1
回答
什么时候可以使用CVE: 2006-7098的开发?
、
、
、
我正在研究
Apache
的旧版本1.3.34的
漏洞
。我也不太明白在什么情况下CVE2006-7098
漏洞
可以被利用。利用程序中包含的自述文件声明:编译了cgipwn
漏洞
并将其安装在攻击者计算机
apache
的cgipwn中。从攻击者机器
执行<
浏览 0
提问于2015-06-03
得票数 0
回答已采纳
1
回答
XXL-JOB
远程
命令
执行
漏洞
在那里修改呢?
、
XXL-JOB
远程
命令
执行
漏洞
在那里修改呢? 这个修改 在哪里修改呢?
浏览 301
提问于2021-01-23
2
回答
来自PHP的SQL Server连接错误:权限?
、
、
、
我有一个连接到
远程
SQL Server的PHP脚本。在
命令
行中,作为根用户,我可以调用freetds
命令
: tsql、-H、hostname、-U,它连接得非常好,并且我可以运行查询。我在/var/www/html/
axis
/public/test.php中有一个PHP脚本,当我
执行
sudo -u
apache
-s(将用户从超级用户切换到
apache
),然后从
命令
行运行我的PHP脚本时但是,
浏览 0
提问于2011-09-07
得票数 0
回答已采纳
2
回答
NodeJS
远程
文件上载
漏洞
、
、
我正在尝试学习NodeJS测试过程我在一个Nodejs网站上发现了一个
远程
文件上传
漏洞
,我可以像在NodeJS或ASPX中那样上传一个
远程
shell并
执行
命令
吗?我可以从这个shell.js上载NodeJS shell并在服务器中
执行
unix
命令
吗?
浏览 0
提问于2018-07-03
得票数 2
2
回答
Apache
漏洞
未被检测到?
Nessus检测到web服务器是
Apache
/2.2.16 (在Debian上)。如果您转到,您可以看到许多影响
Apache
版本的
漏洞
。我已经检查这个插件和所有可用的插件都激活了(我做了一个完整的扫描,所有插件都激活了)。因此,我的问题是,为什么Nessus没有通知我,我正在运行一个带有上列出的
漏洞
的旧<e
浏览 5
提问于2014-04-26
得票数 1
2
回答
如何防止最新的ImageMagick
漏洞
?
、
、
根据CVE-2016-3714,ImageMagick程序中存在一些
漏洞
(4个包):还有其他依赖于imagemagick包的程序和
命令
行通过
执行
ImageMagick程序,图像文件可以接收恶意代码。 为了在修补程序可用之前验证、保护和防止ImageMagick
漏洞
,建议采取哪些步骤?
浏览 0
提问于2016-05-04
得票数 3
回答已采纳
1
回答
服务器攻击尝试,他们试图实现什么?
、
、
最近,我收到了一些404错误,用户请求PHP页面。%2D%64+%61%6C%6C%6F%77%5F%75%72%6C%5F%69%6E%63%6C%75%64%65%3D%6F%6E+%2D%64+%73%61%66%65%5F%6D%6F%64%65%3D%6F%66%66+%2D%64+%73%75%68%6F%73%69%6E%2E%73%69%6D%75%6C%61%74%69%6F%6E%3D%6F%6E+%2D%64+%64%69%73%61%62%6C%65%5
浏览 0
提问于2013-11-05
得票数 8
回答已采纳
3
回答
Log4j
漏洞
-- Log4j 1.2.17是否易受攻击(无法在源代码中找到任何JNDI代码)?
、
、
、
、
关于已识别的
远程
代码
执行
漏洞
--(也请参阅参考资料)--我想知道是否也受到影响,但我从源代码审查中得到的最接近的是。JNDI1.2似乎在Log4j类中有一个
漏洞
,但我的理解是,首先需要启用它才能应用它,因此它并不是一个被动的威胁,与所识别的JNDI查找
漏洞
不同。 是我的理解??Log4j v1.2不容易受到jndi
远程
代码
执行
错误的攻击,对吗?。Update #1 -
apache
-log4j-1.2.x的一个分支,它修复了在旧库中发现的少数
浏览 20
提问于2021-12-10
得票数 57
回答已采纳
1
回答
将java
远程
调试器端口公开给internet安全吗?
、
、
、
我本来打算在互联网上公开一个用于
远程
调试基于Java的web服务的端口,但经过再三考虑,我意识到它没有任何身份验证。从理论上讲,似乎可以编写一个附加到
远程
调试器端口并通过Java
执行
任意系统
命令
的工具。或修改/转储数据库,等等。至少这个
漏洞
似乎是的情况。请任何人评论它是否安全和/或如何做到安全的方式,一个任意的基于java的网络服务?我的目
浏览 4
提问于2015-10-17
得票数 8
回答已采纳
1
回答
如何在maven构建期间删除/排除Log4j?
、
、
、
由于log4j版本2.10或更高版本中存在
漏洞
问题,我们需要在我们的应用程序中删除上述jar文件。我在我的pom.xml中尝试过这一点,但是遇到了一些错误。> xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation=&quo
浏览 7
提问于2022-01-04
得票数 3
回答已采纳
1
回答
如何获得易受debian
远程
攻击的已安装软件包的列表?
、
、
为了跟踪和减轻Debian中的安全
漏洞
,我使用了debsecan实用程序。可以使用以下方法找到高级别
远程
代码
执行
漏洞
列表:要将列表限制为可用修补程序的
漏洞
,我们可以使用以下
命令
为了使此任务在更新debsecan数据库并在我的系统上安装新包时更易于日常使用,我如何仅获得易受
远程
攻击的已安装软件包的列表?
浏览 0
提问于2017-09-07
得票数 3
回答已采纳
1
回答
XML外部实体与
远程
文件包含攻击的区别
、
、
我只是在研究XML外部实体攻击和
远程
文件包含攻击。根据我的理解,XML外部实体攻击是指web应用程序中的XML解析器可以选择启用外部实体,攻击者可以从
远程
服务器解析外部XML并
执行
命令
或读取本地系统文件。虽然
远程
文件包含攻击是攻击者能够让系统
执行
位于
远程
服务器上的文件的地方,但该文件的内容也可能是恶意的,攻击者可以访问系统级别的文件,甚至可以使用此
漏洞
安装后门。我无法区分XML外部实体攻击和
远程
文件包含攻击,因为这两种攻击都意味着<e
浏览 0
提问于2018-01-27
得票数 1
1
回答
杯子中的外壳冲击
几天前,我读到了关于Shell休克bug的文章,我想对CUPS服务器进行测试,并读取一些示例代码来构建这段代码:我已经将它插入到一个定制的Firefox用户代理字符串中,并访问了cgi脚本。 现在有些事情应该发生,但不会发生。这意味着,它是安全的,还是意味着我在它上犯了一个错误?
浏览 0
提问于2014-10-23
得票数 0
1
回答
Clearcase应用程序对2014年4月MS修补程序的影响
、
、
我的环境是Win 2003企业SP2 Microsoft Publisher中的MS14-020重要
漏洞
可能允许
远程
代码
执行</e
浏览 4
提问于2014-04-09
得票数 1
回答已采纳
1
回答
CVE提交-拒绝服务与
远程
代码
执行
我想问如何处理一个新的
远程
代码
执行
漏洞
,该
漏洞
的来源与已经发现的拒绝服务
漏洞
相同?我可以申请一个新的CVE ID吗?这是因为原始
漏洞
集中于拒绝服务,并且不包含任何
远程
代码
执行
指令。这算不算一个单独的
漏洞
,即使它们利用相同的参数?或者更广泛地说,我可以申请“相似的”但不同的CVEs吗?
浏览 0
提问于2021-01-15
得票数 0
回答已采纳
1
回答
Node.js服务器中的安全
漏洞
、
、
、
、
我知道该网站存在以下
漏洞
。
远程
攻击者可以发送巧尽心思构建的HTTP请求,并强制它为某些流量边缘模式在错误的连接上
执行
日志记录语句。这将导致同时使用内存池进行单独的连接,并触发影响。我在googled上搜索了这个
漏洞
,并了解到这是因为易受攻击的
Apache
版本。但我的网站是在nginx上运行,而不是在
apache
上运行。如何减轻此
漏洞
?
浏览 1
提问于2021-04-01
得票数 0
1
回答
演示VM逃逸
、
、
、
、
经过一些轻松的研究,我发现了一个
漏洞
CVE-2014-0983“甲骨文VirtualBox 3D加速多内存腐败
漏洞
”。Rapid7 7网站显示,针对metasploit的攻击可用于触发此
漏洞
。如果我希望攻击看起来很遥远,那么运行
漏洞
的最佳方式是什么?(我使用另一台PC充当
远程
攻击者)该
漏洞
据说是在运行VirtualBox 4.3.6的Windows7主机上进行测试的,但没有提到哪个操作系统正在虚拟盒上运行。 还有更多的方法来演示VM逃逸吗?
浏览 0
提问于2016-10-25
得票数 5
回答已采纳
2
回答
如果
Apache
被配置为解析PHP,那么用户可以看到PHP源代码吗?
、
、
如果
Apache
被配置为解析PHP而不允许对文件进行索引,那么用户是否可以通过其他方式查看PHP源代码?
浏览 0
提问于2013-12-20
得票数 4
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Apache AXIS freemarker组件远程命令执行
Apache Synapse远程命令执行漏洞分析
网站apache环境S2-057漏洞 利用POC 远程执行命令漏洞复现
Apache Synapse 远程代码执行漏洞预警
Apache Struts最新漏洞 远程代码执行漏洞预警
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券