فهرست مطالب:
تصویری: آسیب پذیری Apache Struts چه بود؟
2024 نویسنده: Lynn Donovan | [email protected]. آخرین اصلاح شده: 2023-12-15 23:46
یک آسیب پذیری در Apache Struts کشف شده است که می تواند اجازه دهد اجرای کد از راه دور . Apache Struts مستعد آسیبپذیری اجرای کد از راه دور (CVE-2018-11776) است. به طور خاص، این مشکل در هنگام مدیریت نتایج خاص بدون فضای نام، یا تگ URL بدون مقدار و مجموعه اقدامات رخ می دهد.
با توجه به این موضوع، چگونه بررسی می کنید که آیا Apache Struts نصب شده است؟
در سیستم ویندوز:
- فایل اکسپلورر را باز کنید، struts* را جستجو کنید. شیشه.
- باز کردن struts-core. شیشه با ابزار باز کردن زیپ (مانند IZArc2Go)
- پوشه META-INF را باز کرده و MANIFEST را باز کنید. فایل MF با ویرایشگر متن.
- در آنجا Specification-Version: با شماره نسخه را خواهید یافت.
همچنین بدانید که Struts در جاوا چیست؟ اسکلت ها یک چارچوب متن باز است که گسترش می دهد جاوا Servlet API و از معماری Model، View، Controller (MVC) استفاده می کند. این برنامه شما را قادر می سازد تا برنامه های کاربردی وب قابل نگهداری، توسعه پذیر و انعطاف پذیر را بر اساس فناوری های استاندارد مانند صفحات JSP، JavaBeans، بسته های منابع و XML ایجاد کنید.
به همین ترتیب، استرات های آپاچی برای چه مواردی استفاده می شود؟
Apache Struts یک چارچوب رایگان، منبع باز و MVC برای ایجاد برنامه های کاربردی وب زیبا و مدرن جاوا است. این قرارداد را به پیکربندی ترجیح می دهد، با استفاده از معماری پلاگین قابل توسعه است و با پلاگین هایی برای پشتیبانی از REST، AJAX و JSON ارائه می شود.
چگونه Apache Struts Linux را بررسی کنیم؟
نسخه های تحت تأثیر
- فایل "struts-core.jar" را پیدا کنید. آ. فایل را می توان با استفاده از دستور «find» در لینوکس یا عملکرد جستجوی Windows Explorer در ویندوز پیدا کرد.
- فایل struts-core.jar را از حالت فشرده خارج کنید.
- پوشه META-INF > MANIFEST. MF را با یک ویرایشگر متن باز کنید.
- نسخه Apache Struts در خط "Specification Version:" نشان داده شده است.
توصیه شده:
اسکنر آسیب پذیری Nessus چه می کند؟
Nessus یک ابزار اسکن امنیتی از راه دور است که رایانه را اسکن می کند و در صورت کشف هر گونه آسیب پذیری که هکرهای مخرب می توانند از آنها برای دسترسی به هر رایانه ای که به شبکه متصل شده اید استفاده کنند هشدار می دهد
اسکن آسیب پذیری داخلی چیست؟
بررسی آسیبپذیریهای داخلی اسکن آسیبپذیری عبارت است از شناسایی، تجزیه و تحلیل و گزارش سیستماتیک آسیبپذیریهای امنیتی فنی که اشخاص و اشخاص غیرمجاز ممکن است از آن برای سوء استفاده و تهدید محرمانگی، یکپارچگی و در دسترس بودن دادههای تجاری و فنی و اطلاعات استفاده کنند
برخی از آسیب پذیری های مرتبط با داشتن یک LAN بی سیم چیست؟
ده مهم ترین آسیب پذیری های امنیتی بی سیم و موبایل پیش فرض روترهای WiFi. به طور پیش فرض، روترهای بی سیم در حالت غیر ایمن ارسال می شوند. نقاط دسترسی سرکش پیکربندی صفر بی سیم اکسپلویت های بلوتوث نقاط ضعف WEP گذرواژههای رمزگذاری متن را پاک کنید. کد مخرب Autorun
چرا به مدیریت آسیب پذیری نیاز داریم؟
مدیریت آسیبپذیری عبارت است از یافتن و رفع فعالانه نقاط ضعف احتمالی در امنیت شبکه یک سازمان. هدف اصلی اعمال این اصلاحات قبل از اینکه مهاجم بتواند از آنها برای ایجاد نقض امنیت سایبری استفاده کند است
آسیب پذیری اجرای کد چیست؟
آسیب پذیری اجرای کد دلخواه یک نقص امنیتی در نرم افزار یا سخت افزار است که اجازه اجرای کد دلخواه را می دهد. توانایی اجرای کد دلخواه از طریق شبکه (به ویژه از طریق یک شبکه گسترده مانند اینترنت) اغلب به عنوان اجرای کد از راه دور (RCE) نامیده می شود