技术栈
Redis 未授权访问漏洞
Lyx-0607
2024-04-12 11:50
出现以下函数
eval函数:因为脚本内容必须通过eval来执行
2.luaopen_io函数:因为此攻击必须通过执行luaopen_io函数来获取 io库
3、.popen函数:恶意命令必须通过io库中的popen函数来执行,为什么拦截规则不是io.popen,因为io仅是一个对象名称,是可自定义的
4、loadlib函数,可加载动态链接库luaopen_io
wireshack告警示例:
笔记
上一篇:
安卓开发LinearLayout的属性极其用法
下一篇:
微服务初始及Eureka注册中心
相关推荐
代码游侠
2 小时前
ARM开发——阶段问题综述(二)
运维
·
arm开发
·
笔记
·
单片机
·
嵌入式硬件
·
学习
张祥642288904
2 小时前
误差理论与测量平差基础笔记十
笔记
·
算法
·
机器学习
云边散步
6 小时前
godot2D游戏教程系列二(4)
笔记
·
学习
·
游戏开发
BORN(^-^)
6 小时前
《产品经理方法论》阅读笔记
笔记
·
产品经理
jrlong
6 小时前
DataWhale大模型基础与量化微调task4学习笔记(第 2 章:高级微调技术_RLHF 技术详解)
笔记
·
学习
傻小胖
6 小时前
13.BTC-思考-北大肖臻老师客堂笔记
笔记
·
区块链
風清掦
7 小时前
【江科大STM32学习笔记-04】0.96寸OLED显示屏
笔记
·
stm32
·
学习
胡西风_foxww
7 小时前
ObsidianAI_学习一个陌生知识领域_建立学习路径和知识库框架_写一本书
人工智能
·
笔记
·
学习
·
知识库
·
obsidian
·
notebooklm
·
写一本书
AI视觉网奇
7 小时前
huggingface-cli 安装笔记2026
前端
·
笔记
idontknow233
9 小时前
DPDK学习笔记(1):二层转发应用例代码解析
c语言
·
网络
·
笔记
·
学习
热门推荐
01
GitHub 镜像站点
02
OpenCode 入门教程:介绍 · 安装 · 配置第三方 API (如 Claude)
03
Clawdbot 中文汉化版 接入微信、飞书
04
一种新的LCA算法
05
【网络安全测试】Burp Suite工具使用说明、配置及常见问题(有关必回)
06
Claude Code Skills 实用使用手册
07
在Trae中使用Pencil MCP
08
零门槛部署本地 AI 助手:Clawdbot/Meltbot 部署深度保姆级教程
09
UV安装并设置国内源
10
struts2 XML外部实体注入漏洞复现(CVE-2025-68493)