微慑信息网

业界快讯 第4页

lnmp升级mysql-微慑信息网-VulSee.com

lnmp升级mysql

由于有个数据库用的宝塔,数据库版本是5.7.22的,现在把数据迁移到lnmp上,但数据库是5.6,导致数据导入会出问题, 为了解决这玩意儿,准备在lnmp下升级mysql,但是一升级就提示访问链接无效,链接如下: http://cdn.my...

赞(0)微慑管理员微慑管理员阅读(2783)
[python] 分词测试1-微慑信息网-VulSee.com

[python] 分词测试1

示例语句 "签约仪式前,秦光荣、李纪恒、仇和等一同会见了参加签约的企业家。", "王国强、高峰、汪洋、张朝阳光着头、韩寒、小四", "张浩和胡健康复员回家了", "王总和小丽结婚了", "编剧邵钧林和稽道青说", "这里有关天培的有关事迹"...

赞(0)微慑管理员微慑管理员阅读(2234)
log4Shell核弹级漏洞复现&Ladon批量检测-微慑信息网-VulSee.com

log4Shell核弹级漏洞复现&Ladon批量检测

漏洞简介 Apache Log4j2是一款优秀的Java日志框架。近日,漏洞银行安全团队注意到了Apache Log4j2远程代码执行漏洞。由于Apache Log4j2某些功能存在递归解析功能,攻击者可直接构造恶意请求,触发远程代码执行漏...

赞(0)微慑管理员微慑管理员阅读(3022)

关于这次Apache Log4j2漏洞 简单说几点

1、不是有请求就说明有漏洞,但是很可能是有漏洞,在没有授权的情况下不建议深入,直接报告官方,等官方确认是可行的 2、不是用了Log4j的都应用程序就一定有影响,但是大多数情况确实是受到影响,触发流程要具体看应用调用方式 3、rc1被绕过是说...

赞(0)微慑管理员微慑管理员阅读(2990)

Apache Log4j2 远程代码执行漏洞 [更新影响范围]

『更新影响范围』 Apache Log4j2 是一款开源的 Java 日志记录工具,大量的业务框架都使用了该组件。此次漏洞是用于 Log4j2 提供的 lookup 功能造成的,该功能允许开发者通过一些协议去读取相应环境中的配置。但在实现的...

赞(0)微慑管理员微慑管理员阅读(3925)
Log4j2 研究之lookup-微慑信息网-VulSee.com

Log4j2 研究之lookup

一個稱得上優秀的框架,必備的要素之一可以通過某種約定的格式讀取到所運行環境中的配置信息。本文中我們就來感受下log4j2實現此項功能時的精妙設計。 一 概述 “ Lookups provide a way to add values to ...

赞(0)微慑管理员微慑管理员阅读(5308)

微慑信息网 专注工匠精神

微慑信息网-VulSee.com-关注前沿安全态势,聚合网络安全漏洞信息,分享安全文档案例

访问我们联系我们

登录

找回密码

注册