腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
在
远程
服务器上
执行
命令
行
命令
、
、
、
我有一台运行HAProxy的服务器,我想要更改该服务器上的iptables,以便在我的应用服务器上
执行
一些维护。做这件事最简单的方法是什么?有没有一种方法可以从C++在
远程
计算机上
执行
系统
命令
?
浏览 0
提问于2012-10-08
得票数 0
回答已采纳
2
回答
在不属于windows域中的
远程
机器上
执行
脚本?
、
、
需求:作为部署过程的一部分,我必须在目标服务器上
执行
脚本。 问题:我不想仅仅为了
执行
一个脚本就使用RDP登录到每个服务器。有些服务器不是域的一部分。它不允许在非域服务器上使用WinRM。问:考虑到我在目标服务器上有一个拥有所需权限的帐户,如何在不损害系统安全性的情况下安全地
执行
我的脚本?
浏览 0
提问于2014-02-03
得票数 0
回答已采纳
1
回答
XXL-JOB
远程
命令
执行
漏洞
在那里修改呢?
、
XXL-JOB
远程
命令
执行
漏洞
在那里修改呢? 这个修改 在哪里修改呢?
浏览 301
提问于2021-01-23
2
回答
NodeJS
远程
文件上载
漏洞
、
、
我正在尝试学习NodeJS测试过程我在一个Nodejs网站上发现了一个
远程
文件上传
漏洞
,我可以像在NodeJS或ASPX中那样上传一个
远程
shell并
执行
命令
吗?我可以从这个shell.js上载NodeJS shell并在服务器中
执行
unix
命令
吗?
浏览 0
提问于2018-07-03
得票数 2
2
回答
如何防止最新的ImageMagick
漏洞
?
、
、
根据CVE-2016-3714,ImageMagick程序中存在一些
漏洞
(4个包):还有其他依赖于imagemagick包的程序和
命令
行通过
执行
ImageMagick程序,图像文件可以接收恶意代码。 为了在修补程序可用之前验证、保护和防止ImageMagick
漏洞
,建议采取哪些步骤?
浏览 0
提问于2016-05-04
得票数 3
回答已采纳
2
回答
在Puppet Master中运行
命令
、
、
、
、
有没有一种方法可以在puppet master中运行一个
命令
,立即给主机带来变化?我使用不同的脚本使用crontab来安排我的任务,当我指定的时候,它就会改变,但我正在尝试学习是否有一种方法可以直接在puppet master中点击
命令
,然后轰隆!立即在主机(客户端)中引入更改。
浏览 3
提问于2016-01-14
得票数 1
1
回答
以编程方式访问
saltstack
minion
、
我们在全国各地的不同服务器上运行着大约20个助手,不仅需要能够监控它们,还需要能够时不时地发出
命令
和mysql查询。我们遇到的问题是,如果不使用子进程模块,我们无法弄清楚实际运行此类
命令
所需的代码。此外,我们还希望在其中一些minion上
执行
远程
mysql查询,但我们太缺乏经验(或如此愚蠢),以至于我们无法破译相关代码。 出于示例的目的,我们想列出位于其中一个节点上的所有数据库。我们找到了以下两篇文章,解释了如何做到这一点,但我们对实际必须
执行
什么才能获得最终结果感到困惑。https:/
浏览 11
提问于2017-02-03
得票数 0
回答已采纳
1
回答
将java
远程
调试器端口公开给internet安全吗?
、
、
、
我本来打算在互联网上公开一个用于
远程
调试基于Java的web服务的端口,但经过再三考虑,我意识到它没有任何身份验证。从理论上讲,似乎可以编写一个附加到
远程
调试器端口并通过Java
执行
任意系统
命令
的工具。或修改/转储数据库,等等。至少这个
漏洞
似乎是的情况。请任何人评论它是否安全和/或如何做到安全的方式,一个任意的基于java的网络服务?我的目
浏览 4
提问于2015-10-17
得票数 8
回答已采纳
1
回答
如何获得易受debian
远程
攻击的已安装软件包的列表?
、
、
为了跟踪和减轻Debian中的安全
漏洞
,我使用了debsecan实用程序。可以使用以下方法找到高级别
远程
代码
执行
漏洞
列表:要将列表限制为可用修补程序的
漏洞
,我们可以使用以下
命令
为了使此任务在更新debsecan数据库并在我的系统上安装新包时更易于日常使用,我如何仅获得易受
远程
攻击的已安装软件包的列表?
浏览 0
提问于2017-09-07
得票数 3
回答已采纳
1
回答
XML外部实体与
远程
文件包含攻击的区别
、
、
我只是在研究XML外部实体攻击和
远程
文件包含攻击。根据我的理解,XML外部实体攻击是指web应用程序中的XML解析器可以选择启用外部实体,攻击者可以从
远程
服务器解析外部XML并
执行
命令
或读取本地系统文件。虽然
远程
文件包含攻击是攻击者能够让系统
执行
位于
远程
服务器上的文件的地方,但该文件的内容也可能是恶意的,攻击者可以访问系统级别的文件,甚至可以使用此
漏洞
安装后门。我无法区分XML外部实体攻击和
远程
文件包含攻击,因为这两种攻击都意味着<e
浏览 0
提问于2018-01-27
得票数 1
2
回答
从Mac中移除盐层
、
我试过brew uninstall
saltstack
,pip uninstall salt。我试图看看salt -h是否有什么要说的话来卸载它,但是它没有工作。openssl/ drwxr-xr-x 3 root wheel 102B 24 Aug 13:07 share/curl -L https://bootstrap.
saltstack
.com
浏览 5
提问于2016-11-02
得票数 2
回答已采纳
1
回答
CVE提交-拒绝服务与
远程
代码
执行
我想问如何处理一个新的
远程
代码
执行
漏洞
,该
漏洞
的来源与已经发现的拒绝服务
漏洞
相同?我可以申请一个新的CVE ID吗?这是因为原始
漏洞
集中于拒绝服务,并且不包含任何
远程
代码
执行
指令。这算不算一个单独的
漏洞
,即使它们利用相同的参数?或者更广泛地说,我可以申请“相似的”但不同的CVEs吗?
浏览 0
提问于2021-01-15
得票数 0
回答已采纳
1
回答
如何审计云服务器?
、
因此,对于在Rackspace (众多)帐户上的云服务器,我们有一个不错的数目。我在找那个服务器上什么的解决方案?服务器在哪?我怎么去那个服务器?想想RightScale或Zenoss,我想。我正在测试Rightscale,并不认为这是解决方案。不过,对泽诺斯并不确定。 如何管理和审计您的多个系统/帐户/信息?
浏览 0
提问于2014-01-08
得票数 3
1
回答
如何配置或安装盐云以使用Salt堆栈py3存储库来安装minion而不是分发(apt)存储库?
、
、
我希望盐云使用与saltmaster服务器相同的sources.list.d/
saltstack
.list文件安装盐分,但它使用的是Ubuntu存储库。我在/etc/apt/sources.list.d/
saltstack
.list的一个新仆从上得到了什么 deb https://repo.
saltstack
.com/apt/ubuntu/18.04/通过在我的saltmaster服务器上
执行
以下操作,我从Salt
浏览 6
提问于2020-08-05
得票数 2
回答已采纳
1
回答
Clearcase应用程序对2014年4月MS修补程序的影响
、
、
我的环境是Win 2003企业SP2 Microsoft Publisher中的MS14-020重要
漏洞
可能允许
远程
代码
执行</e
浏览 4
提问于2014-04-09
得票数 1
回答已采纳
1
回答
演示VM逃逸
、
、
、
、
经过一些轻松的研究,我发现了一个
漏洞
CVE-2014-0983“甲骨文VirtualBox 3D加速多内存腐败
漏洞
”。Rapid7 7网站显示,针对metasploit的攻击可用于触发此
漏洞
。如果我希望攻击看起来很遥远,那么运行
漏洞
的最佳方式是什么?(我使用另一台PC充当
远程
攻击者)该
漏洞
据说是在运行VirtualBox 4.3.6的Windows7主机上进行测试的,但没有提到哪个操作系统正在虚拟盒上运行。 还有更多的方法来演示VM逃逸吗?
浏览 0
提问于2016-10-25
得票数 5
回答已采纳
1
回答
如何防止Apache将请求行作为bash
命令
执行
?
、
、
、
有人能解释一下这个请求是如何实际
执行
bash
命令
的吗?当然,cgi-bin不应该是可写的,但是理解这种类型的利用函数以及如果没有方法来更改Apache配置参数以使请求
命令
永远不会被
执行
的话,还是有帮助的.
浏览 3
提问于2014-09-29
得票数 0
回答已采纳
1
回答
远程
执行
平台
、
、
、
、
我正在寻找一个框架/平台,可以让我在Windows机器上
执行
远程
命令
并报告结果。这些机器将在我们公司网络之外公开,可能在防火墙、代理等后面。我们可以完全访问它们,并可以以任何我们想要的方式配置它们。我猜我看到的是类似于
SaltStack
远程
执行
的东西。但该企业计划的每个成员都有很高的成本,我需要在数千个人上安装它。
浏览 8
提问于2019-08-24
得票数 1
1
回答
最近的Drupal
漏洞
提供了多少访问文件系统的权限?
、
、
一个朋友drupal网站被黑了。奇怪的是,托管公司的安装根目录(让我们称之为rootdir)被复制(或重命名) rootdir_hacked,目录rootdir被留下一个文件index.html,表示站点正在更新。 我不明白的是,黑客如何创建/复制目录到rootdir之外的某个地方。托管公司的安全设置不应该阻止这一点而不通过ftp访问吗?
浏览 0
提问于2014-11-06
得票数 1
回答已采纳
2
回答
代码注入、
命令
注入和
远程
代码
执行
的区别
、
、
、
、
如果必须描述这三个术语之间的根本区别(即代码注入、
命令
注入和
远程
代码
执行
),这将是什么? 它们在
执行
攻击的方法和在目标机器上的行为方面有何不同?
浏览 0
提问于2017-08-28
得票数 7
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Apache Synapse远程命令执行漏洞分析
Jackson-databind远程命令执行漏洞通告
CVE-2016-3714-ImageMagick 远程命令执行漏洞
Go代码审计:Gitea远程命令执行漏洞链
Samba远程命令执行漏洞CVE-2017-7494漏洞利用复现
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券