ዝርዝር ሁኔታ:
ቪዲዮ: የApache Struts ተጋላጭነት ምን ነበር?
2024 ደራሲ ደራሲ: Lynn Donovan | [email protected]. ለመጨረሻ ጊዜ የተሻሻለው: 2023-12-15 23:42
በApache Struts ውስጥ ተጋላጭነት ተገኝቷል፣ ይህም ሊፈቅድ ይችላል። የርቀት ኮድ አፈፃፀም . Apache Struts ለርቀት ኮድ አፈጻጸም ተጋላጭነት (CVE-2018-11776) የተጋለጠ ነው። በተለይም ይህ ችግር የሚፈጠረው ያለስም ቦታ ወይም የዩአርኤል መለያ ያለ ዋጋ እና የተግባር ዝግጅት በልዩ-የተሰሩ ውጤቶችን ሲይዝ ነው።
ይህንን በተመለከተ Apache Struts መጫኑን እንዴት ማረጋገጥ ይችላሉ?
በዊንዶውስ ሲስተም;
- ፋይል አሳሽ ይክፈቱ፣ struts ይፈልጉ*። ማሰሮ
- ክፈት struts-ኮር. ማሰሮ ከዚፕ መሳሪያ ጋር (ለምሳሌ IZArc2Go)
- META-INF አቃፊን ይክፈቱ እና MANIFESTን ይክፈቱ። የኤምኤፍ ፋይል ከጽሑፍ አርታኢ ጋር።
- እዚያም Specification-Version ያገኛሉ፡ ከስሪት ቁጥር ጋር።
እንዲሁም እወቅ፣ በጃቫ ውስጥ Struts ምንድን ነው? Struts ን የሚያራዝመው ክፍት ምንጭ ማዕቀፍ ነው። ጃቫ Servlet API እና ሞዴል፣ እይታ፣ ተቆጣጣሪ (ኤምቪሲ) አርክቴክቸርን ይጠቀማል። እንደ JSP ገጾች፣ JavaBeans፣ የንብረት ቅርቅቦች እና ኤክስኤምኤል ባሉ መደበኛ ቴክኖሎጂዎች ላይ ተመስርተው ሊቆዩ የሚችሉ፣ ሊጨመሩ የሚችሉ እና ተለዋዋጭ የድር መተግበሪያዎችን እንዲፈጥሩ ያስችልዎታል።
በተመሳሳይ፣ Apache struts ለምን ጥቅም ላይ ይውላል?
Apache Struts ነፃ ፣ ክፍት ምንጭ ፣ የሚያምር ፣ ዘመናዊ የጃቫ ድር መተግበሪያዎችን ለመፍጠር MVC ማዕቀፍ ነው። ከውቅረት ይልቅ ስምምነትን ይደግፋል፣ ተሰኪ አርክቴክቸርን በመጠቀም ሊሰፋ የሚችል እና REST፣ AJAX እና JSONን ለመደገፍ ተሰኪዎችን ይልካል።
Apache Struts Linuxን እንዴት ማረጋገጥ ይቻላል?
የተጎዱ ስሪቶች
- የ"struts-core.jar" ፋይል ያግኙ። ሀ. ፋይሉ በሊኑክስ ወይም በዊንዶውስ ኤክስፕሎረር ፍለጋ ተግባር በዊንዶው ላይ ያለውን የ `ፈልግ` ትዕዛዝ በመጠቀም ማግኘት ይቻላል።
- የstruts-core.jar ፋይልን ዚፕ ይንቀሉት።
- META-INF አቃፊ > MANIFEST. MF ከጽሑፍ አርታዒ ጋር ይክፈቱ።
- የ Apache Struts እትም በ"Specification Version:" መስመር ላይ ይታያል።
የሚመከር:
የNessus ተጋላጭነት ስካነር ምን ያደርጋል?
Nessus ኮምፒውተርን የሚቃኝ እና ተንኮል-አዘል ሰርጎ ገቦች ከአውታረ መረብ ጋር ያገናኙትን ማንኛውንም ኮምፒዩተር ለማግኘት ሊጠቀሙባቸው የሚችሉትን ድክመቶች ካወቀ ማስጠንቀቂያ የሚሰጥ የርቀት ደህንነት መቃኛ መሳሪያ ነው።
የኮድ አፈፃፀም ተጋላጭነት ምንድነው?
የዘፈቀደ ኮድ አፈፃፀም ተጋላጭነት የዘፈቀደ ኮድ አፈፃፀምን የሚፈቅድ የሶፍትዌር ወይም የሃርድዌር የደህንነት ጉድለት ነው። በአውታረ መረብ ላይ የዘፈቀደ ኮድ አፈፃፀምን የማስነሳት ችሎታ (በተለይ እንደ በይነመረብ ባሉ ሰፊ አካባቢዎች) ብዙውን ጊዜ የርቀት ኮድ ማስፈጸሚያ (RCE) ይባላል።
በአደጋ ተጋላጭነት እና በስጋት መካከል ያለው ልዩነት ምንድነው?
ተጋላጭነት - በደህንነት ፕሮግራም ውስጥ ያሉ ድክመቶች ወይም ክፍተቶች ያልተፈቀደ የንብረት መዳረሻ ለማግኘት በማስፈራራት ሊጠቀሙበት ይችላሉ። አደጋ - ተጋላጭነትን በሚጠቀሙበት ዛቻ ምክንያት የኮምፒዩተር ደህንነትን የማጣት ፣ የመጉዳት ወይም የማጥፋት እድሉ። ማስፈራሪያው ራስዎን እንዲያሳዩ ማስጠንቀቂያ ነው።
በመደበኛ የ SQL መርፌ እና በዓይነ ስውር SQL መርፌ ተጋላጭነት መካከል ያለው ዋና ልዩነት ምንድነው?
ዓይነ ስውር SQL መርፌ ከመደበኛው SQL መርፌ ጋር ተመሳሳይ ነው፣ ልዩነቱ መረጃው ከመረጃ ቋቱ የሚወጣበት መንገድ ብቻ ነው። የመረጃ ቋቱ መረጃን ወደ ድረ-ገጹ ካላወጣ አጥቂው የውሂብ ጎታውን ተከታታይ እውነተኛ ወይም ሀሰት ጥያቄዎችን በመጠየቅ ለመስረቅ ይገደዳል
በ Struts መተግበሪያ ውስጥ ስንት struts የማዋቀር ፋይል?
አዎ፣ በአንድ ነጠላ struts መተግበሪያ ውስጥ ከአንድ በላይ struts-config ፋይል አለዎት