Hadoop Yarn RPC未授权访问漏洞简单复现 Sky's自留地 3 years 8 months ago 前段时间看到了阿里云发的一篇文章,捕获到了某挖矿软件利用Hadoop Yarn的RPC接口进行执行命令。上周有空看了下,在java中可以很简单的使用yarnClient调用RPC接口进行通信,其... sky
Hadoop Yarn RPC未授权访问漏洞简单复现 Sky 3 years 8 months ago 前段时间看到了阿里云发的一篇文章,捕获到了某挖矿软件利用Hadoop Yarn的RPC接口进行执行命令。上周有空看了下,在java中可以很简单的使用yarnClient调用RPC接口进行通信,其... sky
[转]Typecho修改后台路径留下的漏洞 Sky's自留地 3 years 8 months ago 本文转自原文链接今天重新搭建了博客,想起来typecho有个可以找到后台的bug(漏洞?),就随手转载过来,让更多使用typecho的小伙伴看到,或者让大家找typecho后台多一些了解。typ... sky
[转]Typecho修改后台路径留下的漏洞 Sky 3 years 8 months ago 本文转自原文链接今天重新搭建了博客,想起来typecho有个可以找到后台的bug(漏洞?),就随手转载过来,让更多使用typecho的小伙伴看到,或者让大家找typecho后台多一些了解。typ... sky