Hadoop Yarn RPC未授权访问漏洞简单复现 Sky's自留地 3 years 4 months ago 前段时间看到了阿里云发的一篇文章,捕获到了某挖矿软件利用Hadoop Yarn的RPC接口进行执行命令。上周有空看了下,在java中可以很简单的使用yarnClient调用RPC接口进行通信,其... sky
Hadoop Yarn RPC未授权访问漏洞简单复现 Sky 3 years 4 months ago 前段时间看到了阿里云发的一篇文章,捕获到了某挖矿软件利用Hadoop Yarn的RPC接口进行执行命令。上周有空看了下,在java中可以很简单的使用yarnClient调用RPC接口进行通信,其... sky
[转]Typecho修改后台路径留下的漏洞 Sky's自留地 3 years 4 months ago 本文转自原文链接今天重新搭建了博客,想起来typecho有个可以找到后台的bug(漏洞?),就随手转载过来,让更多使用typecho的小伙伴看到,或者让大家找typecho后台多一些了解。typ... sky
[转]Typecho修改后台路径留下的漏洞 Sky 3 years 4 months ago 本文转自原文链接今天重新搭建了博客,想起来typecho有个可以找到后台的bug(漏洞?),就随手转载过来,让更多使用typecho的小伙伴看到,或者让大家找typecho后台多一些了解。typ... sky
博客备份方案 Sky's自留地 3 years 4 months ago 刚经历了服务器故障,导致博客内容大部分都丢失的窘境,我今天在重新搭建博客的时候,就顺便将对网站的备份方案进行了完善,主要是以下两点:服务器提供商常态备份核心服务器数据异地备份第一点没什么好说的,... sky
博客备份方案 Sky 3 years 4 months ago 刚经历了服务器故障,导致博客内容大部分都丢失的窘境,我今天在重新搭建博客的时候,就顺便将对网站的备份方案进行了完善,主要是以下两点:服务器提供商常态备份核心服务器数据异地备份第一点没什么好说的,... sky