空客交付世界最新一代宽体飞机A350XWB
看未来 一步步来了~~~仅仅为了记录,记下消逝和即将消逝的点点滴滴,在回首的时候,能够知道,我曾经来过……
- 存档 2015-2016
- 存档 2012-2014
- 十二月 2014 ( 5 )
- 十一月 2014 ( 14 )
- 十月 2014 ( 7 )
- 九月 2014 ( 13 )
- 八月 2014 ( 13 )
- 七月 2014 ( 10 )
- 三月 2014 ( 1 )
- 一月 2014 ( 2 )
- 十二月 2013 ( 1 )
- 十一月 2013 ( 9 )
- 十二月 2012 ( 1 )
- 十一月 2012 ( 3 )
- 十月 2012 ( 4 )
- 九月 2012 ( 3 )
- 八月 2012 ( 5 )
- 七月 2012 ( 8 )
- 六月 2012 ( 3 )
- 五月 2012 ( 3 )
- 四月 2012 ( 2 )
- 三月 2012 ( 1 )
- 二月 2012 ( 1 )
- 一月 2012 ( 1 )
- 存档 2009-2011
- 十二月 2011 ( 11 )
- 十一月 2011 ( 2 )
- 十月 2011 ( 2 )
- 九月 2011 ( 1 )
- 八月 2011 ( 1 )
- 七月 2011 ( 2 )
- 六月 2011 ( 4 )
- 五月 2011 ( 13 )
- 四月 2011 ( 7 )
- 三月 2011 ( 18 )
- 二月 2011 ( 3 )
- 一月 2011 ( 4 )
- 十二月 2010 ( 7 )
- 十一月 2010 ( 6 )
- 十月 2010 ( 8 )
- 九月 2010 ( 7 )
- 八月 2010 ( 4 )
- 七月 2010 ( 1 )
- 六月 2010 ( 9 )
- 五月 2010 ( 10 )
- 四月 2010 ( 5 )
- 三月 2010 ( 2 )
- 二月 2010 ( 2 )
- 一月 2010 ( 7 )
- 十二月 2009 ( 3 )
- 十一月 2009 ( 1 )
- 十月 2009 ( 1 )
- 九月 2009 ( 2 )
- 八月 2009 ( 1 )
- 七月 2009 ( 7 )
- 六月 2009 ( 2 )
- 五月 2009 ( 10 )
- 四月 2009 ( 25 )
- 三月 2009 ( 26 )
- 二月 2009 ( 8 )
- 一月 2009 ( 5 )
- 存档 2004-2008
- 十二月 2008 ( 11 )
- 十一月 2008 ( 18 )
- 十月 2008 ( 14 )
- 九月 2008 ( 10 )
- 八月 2008 ( 17 )
- 七月 2008 ( 20 )
- 六月 2008 ( 13 )
- 五月 2008 ( 5 )
- 四月 2008 ( 3 )
- 三月 2008 ( 10 )
- 二月 2008 ( 4 )
- 一月 2008 ( 9 )
- 十二月 2007 ( 7 )
- 十一月 2007 ( 9 )
- 十月 2007 ( 5 )
- 九月 2007 ( 7 )
- 八月 2007 ( 5 )
- 七月 2007 ( 4 )
- 六月 2007 ( 9 )
- 五月 2007 ( 15 )
- 四月 2007 ( 10 )
- 三月 2007 ( 12 )
- 二月 2007 ( 14 )
- 一月 2007 ( 2 )
- 十二月 2006 ( 4 )
- 十一月 2006 ( 4 )
- 十月 2006 ( 6 )
- 九月 2006 ( 2 )
- 八月 2006 ( 1 )
- 七月 2006 ( 1 )
- 六月 2006 ( 1 )
- 四月 2006 ( 1 )
- 三月 2006 ( 3 )
- 二月 2006 ( 3 )
- 三月 2005 ( 1 )
- 二月 2005 ( 4 )
- 一月 2005 ( 3 )
- 十二月 2004 ( 6 )
- About
- [返回主页]
2014年12月23日星期二
2014年12月19日星期五
2014年12月8日星期一
2014年12月6日星期六
Goagent客户端漏洞
Goagent客户端惊现pac漏洞,可被远程遍历目录及下载任意文件。
如果你的机器运行着Goagent,那么有可能被人家入侵,只要在浏览器输入以下网址:
http://127.0.0.1:8086/%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f/
(其中127.0.0.1 替换成远程机器的IP) 即可远程遍历目录及下载任意文件。
该漏洞对内网使用的机器(linux、windows)及提供公网PAC服务的,均存在上述问题。
如果有做公网pac的,建议立刻停掉,等待修正。
目前解决方案,禁用pac,修改 proxy.ini 里面的:
[pac]
enable = 1
修改为:
[pac]
enable = 0
重新启动Goagent客户端即可。
如果你的机器运行着Goagent,那么有可能被人家入侵,只要在浏览器输入以下网址:
http://127.0.0.1:8086/%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f/
(其中127.0.0.1 替换成远程机器的IP) 即可远程遍历目录及下载任意文件。
该漏洞对内网使用的机器(linux、windows)及提供公网PAC服务的,均存在上述问题。
如果有做公网pac的,建议立刻停掉,等待修正。
目前解决方案,禁用pac,修改 proxy.ini 里面的:
[pac]
enable = 1
修改为:
[pac]
enable = 0
重新启动Goagent客户端即可。
2014年12月2日星期二
订阅:
博文 (Atom)
由 Blogger 提供支持.