技术栈
Redis 未授权访问漏洞
Lyx-0607
2024-04-12 11:50
出现以下函数
eval函数:因为脚本内容必须通过eval来执行
2.luaopen_io函数:因为此攻击必须通过执行luaopen_io函数来获取 io库
3、.popen函数:恶意命令必须通过io库中的popen函数来执行,为什么拦截规则不是io.popen,因为io仅是一个对象名称,是可自定义的
4、loadlib函数,可加载动态链接库luaopen_io
wireshack告警示例:
笔记
上一篇:
安卓开发LinearLayout的属性极其用法
下一篇:
微服务初始及Eureka注册中心
相关推荐
hd51cc
1 小时前
MFC消息 学习笔记
笔记
·
学习
·
mfc
雷工笔记
9 小时前
MES学习笔记之SCADA采集的数据如何与MES中的任务关联起来?
笔记
·
学习
繁星星繁
10 小时前
【C++】脚手架学习笔记 gflags与 gtest
c++
·
笔记
·
学习
2301_81074631
10 小时前
CKA冲刺40天笔记 - day20-day21 SSL/TLS详解
运维
·
笔记
·
网络协议
·
kubernetes
·
ssl
YJlio
11 小时前
SDelete 学习笔记(9.18):安全删除、空闲清理与介质回收实战
笔记
·
学习
·
安全
744
13 小时前
数据结构(C语言版)线性表-单链表的拓展及应用
笔记
·
强化学习
xiaozi4120
13 小时前
Ruey S. Tsay《时间序列分析》Python实现笔记:综合与应用
开发语言
·
笔记
·
python
·
机器学习
d111111111d
13 小时前
STM32低功耗学习-停止模式-(学习笔记)
笔记
·
stm32
·
单片机
·
嵌入式硬件
·
学习
@游子
13 小时前
Python学习笔记-Day5
笔记
·
python
·
学习
摇滚侠
14 小时前
2025最新 SpringCloud 教程,网关功能、创建网关,笔记51、笔记52
java
·
笔记
·
spring cloud
热门推荐
01
GitHub 镜像站点
02
【超详细教程】手把手教你从微软官网免费下载Windows 10官方原版ISO镜像(2025最新版)
03
智能库存管理的需求预测模型:从业务痛点到落地代码的完整实践
04
React CVE-2025-55182漏洞排查与修复指南
05
安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)
06
BongoCat - 跨平台键盘猫动画工具
07
UV安装并设置国内源
08
打造高效订单处理!ZKmall开源商城的统一履约中心架构解析
09
本地部署阿里最新开源的Z-Image
10
Linux下V2Ray安装配置指南