傲娇月光

文章
9
资源
1
加入时间
2年10月17天

Log4j 史诗级漏洞,京东这样的大厂都中招了漏洞检测方案漏洞修复方案

昨天晚上一个 Apache Log4j2 的高危漏洞被公开了,这个远程代码执行漏洞堪称史诗级别的漏洞。Apache Log4j2 这个组件有多少公司在用,这个不用我多说吧,实在是太多了。不知道昨晚有多少程序员半夜起床改代码呢?漏洞原理官方表述是:Apache Log4j2 中存在JNDI注入漏洞,当程序将用户输入的数据进行日志记录时,即可触发此漏洞,成功利用此漏洞可以在目标服务器上执行任意代码。通俗简单的说就是:在打印日志的时候,如果你的日志内容中包含关键词 ${,攻击者就能将关键字所包含的内容

Codeforces-C-Nice Garland(枚举+暴力)

You have a garland consisting of nn lamps. Each lamp is colored red, green or blue. The color of the ii-th lamp is sisi ('R', 'G' and 'B' — colors of lamps in the garland).You have to recolor some l...

navicat for mysql 链接时报错:1251-Client does not suppo

客户端使用navicat for mysql。本地安装了mysql 8.0。但是在链接的时候提示:主要原因是mysql服务器要求的认证插件版本与客户端不一致造成的。打开mysql命令行输入如下命令查看,系统用户对应的认证插件:可以看到root用户使用的plugin是caching_sha2_password,mysql官方网站有如下说明:意思是说caching_sha2_password是...

Hive面试题练习

drop table tb_emp;create table tb_emp( empno int, ename string, job string, mgr int, hiredate string, sal float, comm float, deptno int) row format delimited fields terminated by ',';load d

u盘写保护怎么去掉

u盘最近出现写保护,不知道怎么去掉的同学,今天就给大家说说个方法一次性搞定! 一般导致这种现象的原因可能是你的U盘有坏块或是扩容的U