JavaShuo
欄目
標籤
Solr DIH dataConfig參數XXE漏洞
時間 2020-12-29
原文
原文鏈接
0x01 背景介紹 DataImportHandler主要用於從數據庫抓取數據並創建索引,Solr搭建完畢,並將數據插入到MySQL等數據庫之後,需要創建Core,並且對數據庫中的數據生成索引,在生成索引的時候就會用到DIH。 在使用solr web控制檯生成core索引的時候,dataConfig參數存在xxe漏洞,攻擊者可以向服務端提交惡意的xml數據,利用惡意xml數據可以讀取被攻擊服務器的
>>阅读原文<<
相關文章
1.
xxe漏洞
2.
XXE漏洞
3.
XXE漏洞簡析
4.
web漏洞之XXE
5.
XXE漏洞分析
6.
XXE漏洞學習
7.
XXE漏洞原理
8.
Apache Solr 漏洞復現
9.
xxe漏洞學習(1)
10.
CTF XXE漏洞攻擊
更多相關文章...
•
C# 參數數組
-
C#教程
•
Scala 函數 - 可變參數
-
Scala教程
•
Flink 數據傳輸及反壓詳解
•
TiDB 在摩拜單車在線數據業務的應用和實踐
相關標籤/搜索
dih
漏洞
xxe
solr
漏洞復現
有漏洞
漏洞公告
邏輯漏洞
漏洞通告
漏洞百出
PHP參考手冊
MyBatis教程
Redis教程
數據傳輸
數據庫
數據業務
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
在windows下的虛擬機中,安裝華爲電腦的deepin操作系統
2.
強烈推薦款下載不限速解析神器
3.
【區塊鏈技術】孫宇晨:區塊鏈技術帶來金融服務的信任變革
4.
搜索引起的鏈接分析-計算網頁的重要性
5.
TiDB x 微衆銀行 | 耗時降低 58%,分佈式架構助力實現普惠金融
6.
《數字孿生體技術白皮書》重磅發佈(附完整版下載)
7.
雙十一「避坑」指南:區塊鏈電子合同爲電商交易保駕護航!
8.
區塊鏈產業,怎樣「鏈」住未來?
9.
OpenglRipper使用教程
10.
springcloud請求一次好用一次不好用zuul Name or service not known
本站公眾號
歡迎關注本站公眾號,獲取更多信息
相關文章
1.
xxe漏洞
2.
XXE漏洞
3.
XXE漏洞簡析
4.
web漏洞之XXE
5.
XXE漏洞分析
6.
XXE漏洞學習
7.
XXE漏洞原理
8.
Apache Solr 漏洞復現
9.
xxe漏洞學習(1)
10.
CTF XXE漏洞攻擊
>>更多相關文章<<