JavaShuo
栏目
标签
Solr DIH dataConfig参数XXE漏洞
时间 2020-12-29
原文
原文链接
0x01 背景介绍 DataImportHandler主要用于从数据库抓取数据并创建索引,Solr搭建完毕,并将数据插入到MySQL等数据库之后,需要创建Core,并且对数据库中的数据生成索引,在生成索引的时候就会用到DIH。 在使用solr web控制台生成core索引的时候,dataConfig参数存在xxe漏洞,攻击者可以向服务端提交恶意的xml数据,利用恶意xml数据可以读取被攻击服务器的
>>阅读原文<<
相关文章
1.
xxe漏洞
2.
XXE漏洞
3.
XXE漏洞简析
4.
web漏洞之XXE
5.
XXE漏洞分析
6.
XXE漏洞学习
7.
XXE漏洞原理
8.
Apache Solr 漏洞复现
9.
xxe漏洞学习(1)
10.
CTF XXE漏洞攻击
更多相关文章...
•
C# 参数数组
-
C#教程
•
Scala 函数 - 可变参数
-
Scala教程
•
Flink 数据传输及反压详解
•
TiDB 在摩拜单车在线数据业务的应用和实践
相关标签/搜索
dih
漏洞
xxe
solr
漏洞复现
有漏洞
漏洞公告
逻辑漏洞
漏洞通告
漏洞百出
PHP参考手册
MyBatis教程
Redis教程
数据传输
数据库
数据业务
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
IDEA 2019.2解读:性能更好,体验更优!
2.
使用云效搭建前端代码仓库管理,构建与部署
3.
Windows本地SVN服务器创建用户和版本库使用
4.
Sqli-labs-Less-46(笔记)
5.
Docker真正的入门
6.
vue面试知识点
7.
改变jre目录之后要做的修改
8.
2019.2.23VScode的c++配置详细方法
9.
从零开始OpenCV遇到的问题一
10.
创建动画剪辑
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
xxe漏洞
2.
XXE漏洞
3.
XXE漏洞简析
4.
web漏洞之XXE
5.
XXE漏洞分析
6.
XXE漏洞学习
7.
XXE漏洞原理
8.
Apache Solr 漏洞复现
9.
xxe漏洞学习(1)
10.
CTF XXE漏洞攻击
>>更多相关文章<<