Kazalo:
Video: Kakšna je bila ranljivost Apache Struts?
2024 Avtor: Lynn Donovan | [email protected]. Nazadnje spremenjeno: 2023-12-15 23:53
V Apache Struts je bila odkrita ranljivost, ki bi lahko omogočila oddaljeno izvajanje kode . Apache Struts je nagnjen k ranljivosti pri oddaljenem izvajanju kode (CVE-2018-11776). Natančneje, do te težave pride pri obdelavi posebej izdelanih rezultatov brez imenskega prostora ali oznake URL brez nabora vrednosti in dejanj.
V zvezi s tem, kako preverite, ali je Apache Struts nameščen?
V sistemu Windows:
- Odprite raziskovalec datotek, poiščite opornice*. kozarec.
- Odprto jedro opornikov. kozarec z orodjem za odpiranje (npr. IZArc2Go)
- Odprite mapo META-INF in odprite MANIFEST. MF datoteka z urejevalnikom besedil.
- Tam boste našli Specification-Version: s številko različice.
Vedite tudi, kaj je Struts v Javi? Oporniki je odprtokodni okvir, ki razširja Java Servlet API in uporablja arhitekturo modela, pogleda, krmilnika (MVC). Omogoča vam ustvarjanje vzdržljivih, razširljivih in prilagodljivih spletnih aplikacij, ki temeljijo na standardnih tehnologijah, kot so strani JSP, JavaBeans, svežnji virov in XML.
Prav tako, za kaj se uporabljajo oporniki Apache?
Apache Struts je brezplačen, odprtokodni okvir MVC za ustvarjanje elegantnih, sodobnih spletnih aplikacij Java. Daje prednost konvenciji pred konfiguracijo, je razširljiv z arhitekturo vtičnikov in je dobavljen z vtičniki za podporo REST, AJAX in JSON.
Kako preveriti Apache Struts Linux?
Zadevne različice
- Poiščite datoteko "struts-core.jar". a. Datoteko lahko najdete z ukazom `find` v Linuxu ali z iskalno funkcijo Windows Explorer v sistemu Windows.
- Razpakirajte datoteko struts-core.jar.
- Odprite mapo META-INF > MANIFEST. MF z urejevalnikom besedil.
- Različica Apache Struts je prikazana v vrstici »Specification Version:«.
Priporočena:
Kaj je ranljivost pri izvajanju kode?
Ranljivost pri izvajanju poljubne kode je varnostna napaka v programski ali strojni opremi, ki omogoča poljubno izvajanje kode. Sposobnost sprožitve poljubnega izvajanja kode v omrežju (zlasti prek širokoobmočnega omrežja, kot je internet) se pogosto imenuje oddaljeno izvajanje kode (RCE)
Kakšna pisava je bila uporabljena v dvajsetih letih prejšnjega stoletja?
Najbolj priljubljena pisava, izdana leta 1920, je bila BlockCondensed, ki jo je zasnoval Hermann Hoffmann
Kakšna je bila prva internetna hrbtenica?
Prva internetna hrbtenica se je imenovala NSFNET. Financirala ga je ameriška vlada, uvedla pa ga je NationalScience Foundation (NSF) leta 1987. To je bila linija T1, sestavljena iz približno 170 manjših omrežij, ki delujejo pri 1,544 Mbps
Kakšna je bila prva storitev v oblaku?
Domneva se, da je računalništvo v oblaku izumil Joseph Carl Robnett Licklider v šestdesetih letih prejšnjega stoletja s svojim delom na ARPANET-u za povezovanje ljudi in podatkov od kjer koli in kadar koli. Leta 1983 je CompuServe svojim uporabnikom ponudil majhno količino prostora na disku, ki bi ga lahko uporabili za shranjevanje poljubnih datotek, ki so jih izbrali za prenos
Kakšna je podobnost in kakšna je razlika med releji in PLC-jem?
Releji so elektromehanska stikala, ki imajo tuljavo in dve vrsti kontaktov, ki sta NO in NC. Toda programirljivi logični krmilnik, PLC je mini računalnik, ki lahko sprejema odločitve na podlagi programa ter njegovih vhodov in izhodov