logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Spring框架远程命令执行复现(CVE-2022-22965)

2022年3月30日,Spring框架曝出RCE 0day漏洞,国家信息安全漏洞共享平台(CNVD)已收录了Spring框架远程命令执行漏洞(CNVD-2022-23942),考虑到Spring框架的广泛应用,漏洞被评级为危险。通过该漏洞可写入webshell以及命令执行。在Spring框架的JDK9版本(及以上版本)中,远程攻击者可在满足特定条件的基础上,通过框架的参数绑定功能获取AccessL

文章图片
#java#网络安全#docker
centos7安装java17(SonarQube+PostgreSQL+sonnar-scanner篇)

当前版本:jdk-17.0.6_linux-x64_bin.tar.gz2. 上传到服务器创建目录个存安装包的目录把17扔到目录里解压cd进usr目录后mkdir个java目录,后续做环境变量用移动刚刚的java17放到usr/java里。

文章图片
#java
利用宝塔第三方插件安装Frp穿透

frp 是一个高性能的反向代理应用,支持 tcp, udp, http, https 协议。

文章图片
#网络#运维
ESXI 7.0 安装教程

Vm ESXI安装教程下载ESXI7.0的iso镜像下载地址:链接:https://pan.baidu.com/s/1ecZq6qUyqMeaBUOz1W84gQ提取码:h42c安装教程:vm新建虚拟机,选择典型安装下一步选择稍后安装操作系统点击下一步,选择Vm ESX(x)选择6.0版本因为用的是老版本VM,新版本的vm会有7.0的选项,这里安装的也是ESXI7.0继续点击下一步路径和名称随便设

文章图片
#gnu#服务器
Cloudflare CDN 定时检测并更换优质IP

可能有人觉得 Cloudflare 是减速 CDN,这结论应该算是一半对,一半错相对于的大陆以及大陆周边较近的香港、日本、韩国等的服务器来讲,套上 Cloudflare 的 CDN 确实可能起到反效果或者没效果但是,距离大陆偏远地区的服务器用上,会有显著速度提升。从理论上来讲,说不定还能拯救你被墙了的 IP 以及科学上网加速最近也是在git上看到有大佬用py写了一个自动检测cloudflare的优

文章图片
#tcp/ip#网络协议#网络
到底了