Мазмұны:
Бейне: Apache Struts осалдығы қандай болды?
2024 Автор: Lynn Donovan | [email protected]. Соңғы өзгертілген: 2023-12-15 23:49
Apache Struts жүйесінде осалдық табылды, бұл мүмкіндік береді қашықтан кодты орындау . Apache Struts қашықтан кодты орындау осалдығына бейім (CVE-2018-11776). Атап айтқанда, бұл мәселе аттар кеңістігі жоқ арнайы жасалған нәтижелерді немесе мәні мен әрекет жинағы жоқ URL тегін өңдеу кезінде орын алады.
Осыған байланысты Apache Struts орнатылғанын қалай тексеруге болады?
Windows жүйесінде:
- Файл шолғышын ашыңыз, struts* іздеңіз. құмыра.
- Ашық тірек-ядро. банканы ашу құралымен (мысалы, IZArc2Go)
- META-INF қалтасын ашыңыз және MANIFEST ашыңыз. MF файлы мәтіндік редакторы бар.
- Онда сіз спецификация-нұсқасын табасыз: нұсқа нөмірі бар.
Java тіліндегі Struts деген не екенін біліңіз бе? Тіреулер кеңейтетін ашық бастапқы негіз болып табылады Java Servlet API және үлгі, көрініс, контроллер (MVC) архитектурасын пайдаланады. Ол JSP беттері, JavaBeans, ресурс бумалары және XML сияқты стандартты технологиялар негізінде қызмет көрсетілетін, кеңейтілетін және икемді веб-қосымшаларды жасауға мүмкіндік береді.
Сол сияқты, Apache тіректері не үшін қолданылады?
Apache Struts талғампаз, заманауи Java веб-қосымшаларын жасауға арналған тегін, ашық бастапқы MVC негізі болып табылады. Ол конфигурациядан гөрі конвенцияны қолдайды, плагин архитектурасын пайдалану арқылы кеңейтіледі және REST, AJAX және JSON қолдауы үшін плагиндермен жеткізіледі.
Apache Struts Linux қалай тексеріледі?
Әсер еткен нұсқалар
- “struts-core.jar” файлын табыңыз. а. Файлды Linux жүйесіндегі «find» пәрмені немесе Windows жүйесіндегі Windows Explorer іздеу функциясы арқылы табуға болады.
- struts-core.jar файлын ашыңыз.
- META-INF қалтасын > MANIFEST. MF тармағын мәтіндік редактормен ашыңыз.
- Apache Struts нұсқасы «Спецификация нұсқасы:» жолында көрсетілген.
Ұсынылған:
Бірінші Windows бағдарламасы қандай болды?
Windows 1.0 1985 жылы 20 қарашада Microsoft Windows желісінің бірінші нұсқасы ретінде шығарылды. Ол бұрыннан бар MS-DOS орнатуының үстіне графикалық, 16-биттік көп тапсырмалы қабықша ретінде жұмыс істейді. Ол Windows жүйесіне арналған графикалық бағдарламаларды, сондай-ақ бар MS-DOS бағдарламалық жасақтамасын іске қоса алатын ортаны қамтамасыз етеді
Кодты орындау осалдығы дегеніміз не?
Еркін кодты орындау осалдығы - кодты еркін орындауға мүмкіндік беретін бағдарламалық құралдағы немесе аппараттық құралдағы қауіпсіздік ақауы. Желі арқылы (әсіресе Интернет сияқты кең ауқымды желі арқылы) еркін кодты орындауды іске қосу мүмкіндігі жиі қашықтан кодты орындау (RCE) деп аталады
Қауіптің осалдығы мен тәуекелдің айырмашылығы неде?
Осалдық – Қауіпсіздік бағдарламасының активке рұқсатсыз қол жеткізу үшін қауіптермен пайдаланылуы мүмкін әлсіз жақтары немесе олқылықтары. Тәуекел – осалдықты пайдаланатын қауіп нәтижесінде компьютер қауіпсіздігін жоғалту, зақымдау немесе жою ықтималдығы. Қауіп – өзіңді ұстауың үшін ескерту
Қалыпты SQL инъекциясы мен соқыр SQL инъекция осалдығы арасындағы негізгі айырмашылық неде?
Соқыр SQL инъекциясы кәдімгі SQL инъекциясымен бірдей дерлік, айырмашылығы дерекқордан деректерді алу тәсілі болып табылады. Дерекқор веб-бетке деректерді шығармаған кезде, шабуылдаушы дерекқорға бірқатар шынайы немесе жалған сұрақтар қою арқылы деректерді ұрлауға мәжбүр болады
Struts қолданбасында қанша struts конфигурация файлы бар?
Иә, сізде бір struts қолданбасында бірнеше struts-конфигурация файлы бар