草庐IT

CVE-2019-6341

全部标签

Microsoft Visual C++2015-2019 安装失败 0x80240017

下载 https://download.microsoft.com/download/D/6/0/D60ED3E0-93A5-4505-8F6A-8D0A5DA16C8A/Windows8.1-KB2919442-x64.msu 下载DownloadWindowsServer2012R2Update(KB2919355)fromOfficialMicrosoftDownloadCenter还有就是安装了个Windows8.1-KB3173424-x64https://download.microsoft.com/download/D/B/4/DB4B93B5-5E6B-4FC4-85A9-0C

Winserver 2019搭建DFS文件服务器

环境需求:准备三台主机,Server1为DFS命名空间,Server2、3为文件服务器操作步骤:1、安装服务(三台主机都需安装)2、Server1上配置,新建命名空间1.设置DFS命名空间服务器的主机名2.设置DFS命名空间的共享名称3.选择基于域或独立类型4.确认配置点击创建3、新建共享文件夹4、Server2上配置高级共享文件夹5、Server3上配置高级共享文件夹6、配置完高级共享后返回server1点DFS管理服务,点击创建好的文件夹,点击添加共享文件夹目标,找到刚才创建好的目录7、目标文件夹添加完成8、创建复制组,右击复制,点击新建复制组9、选择创建的复制组类型10、创建复制组名称1

Windows Server 2019安装SQL Server 2014

最近要部署一个项目,需要用到SQLServer2014。我把安装过程简单记录一下,给有需要的朋友吧。下载安装包在国内微软的官网下载速度还是比较慢的,我是从https://msdn.itellyou.cn/下载的。搜索SQLServer我是下载以下的版本。文件名cn_sql_server_2014_enterprise_edition_with_service_pack_2_x64_dvd_8962407.isoSHA18C007D757F0351D5E9E27B81DA107A6D63E2DB96文件大小3.28GB发布时间2016-07-14ed2k://|file|cn_sql_serve

LangChain 任意命令执行(CVE-2023-34541)

漏洞简介LangChain是一个用于开发由语言模型驱动的应用程序的框架。在LangChain受影响版本中,由于load_prompt函数加载提示文件时未对加载内容进行安全过滤,攻击者可通过构造包含恶意命令的提示文件,诱导用户加载该文件,即可造成任意系统命令执行。漏洞复现在项目下编写 test.py​fromlangchain.promptsimportload_promptif__name__=='__main__':  loaded_prompt=load_prompt("system.py")同级目录下编写 system.py​执行系统命令 dir​importosos.system("d

Windows Server 2008或2012 修复CVE-2016-2183(SSL/TLS)漏洞的方法

一、漏洞说明Windowsserver2008或2012远程桌面服务SSL加密默认是开启的,且有默认的CA证书。由于SSL/TLS自身存在漏洞缺陷,当开启远程桌面服务,使用漏洞扫描工具扫描,发现存在SSL/TSL漏洞。例如如下漏洞:二、修复办法1、登录服务器,打开windowspowershell,运行gpedit.msc,打开“本地组策略编辑器”。2、打开“本地组策略编辑器”-“计算机配置”-“管理模板”-“网络”-“SSL配置设置”,在“SSL密码套件顺序”选项上,右键“编辑”。3、在“SSL密码套件顺序”选在“已启用(E)”,在“SSL密码套件”下修改SSL密码套件算法,仅保留TLS1.

新手入门必会的Windows server2022安装(2016和2019也可)

本月第3篇博文了,呜呜呜,懒懒的我爆肝中啊!这次浅浅的水一下,更个新手的安装教程啊,老玩家的等下次更新看吧。注释:没有截图的步骤都是下一步或确定,红色是需要注意的地方。由于我那时候没有2019就装的2022,但不过操作一样的,虚拟机还没更新出2022的,所以我们就选2019的就好了,2016也行 虚拟机的存储位置和标签名字  一般都是双2,但不过也可以不管,我就云平台按题目要求来,其他的能用就行,鹅鹅鹅 一般是四G,要是内存没那么多你可以改成1024,1024是最低的运行内存了,所以注意啊! 一般是60GB推荐的,但不过硬盘不够可以改成20,最好的低位就是到20,再低可以出问题的 点击自定义硬

Jboss(CVE-2017-12149)反序列化命令执行漏洞

漏洞简介该漏洞为Java反序列化错误类型,存在于Jboss的HttpInvoker组件中的ReadOnlyAccessFilter过滤器中。该过滤器在没有进行任何安全检查的情况下尝试将来自客户端的数据流进行反序列化,从而导致了漏洞。受影响系统及应用版本   JbossAS5.x、JbossAS6.x环境搭建使用vulhub靶场cdvulhub/jboss/CVE-2017-12149docker-composeup-d访问靶场 访问JBoss漏洞页面,http://your-ip:8080/invoker/readonly如返回HTTPStatus500,表示存在漏洞漏洞复现poc脚本 脚本地

CVE-2020-1472 Netlogon特权提升漏洞分析及复现

0x01漏洞背景NetLogon远程协议是一种在Windows域控上使用的RPC接口,被用于各种与用户和机器认证相关的任务。最常用于让用户使用NTLM协议登录服务器,也用于NTP响应认证以及更新计算机域密码。微软MSRC于8月11日发布了Netlogon特权提升漏洞安全通告。此漏洞CVE编号CVE-2020-1472,CVSS评分:10.0。由Secura公司的TomTervoort发现提交并命名为ZeroLogon。0x02漏洞分析Netlogon协议使用的是自定义的加密协议来让客户端(加入域的计算机)和服务器(域控制器)向对方证明加密,此共享加密是客户端计算机的HASH账户密码。Netlo

CVE -2022-26134漏洞复现(Confluence OGNL 注入rce漏洞)

0x01AtlassianConfluenceAtlassianConfluence是一个专业的企业知识管理与协同软件,主要用于公司内员工创建知识库并建立知识管理流程,也可以用于构建企业wiki。其使用简单,但它强大的编辑和站点管理特征能够帮助团队成员之间共享信息、文档协作、集体讨论,信息推送。因此,该系统被国内较多知名互联网企业所采用,应用范围较广,因此该漏洞威胁影响范围较大。 0x02漏洞概述AtlassianConfluence存在远程代码执行漏洞,攻击者可以利用该漏洞直接获取目标系统权限。2022年6月2日,Atlassian发布安全公告,公布了一个ConfluenceServer和D

【OpenCV】OpenCV4.7.0 + Visual Studio 2019环境配置 + 运行opencv

本文目录01、OpenCV的下载与安装02、VisualStudio2019环境配置03、OpenCV接口测试01、OpenCV的下载与安装这里贴上网址:https://opencv.org/进入会看到主界面,跟着一步一步来下载就好:当把上面这个下载下来之后,会得到一个opencv-4.7.0-windows.exe,我们双击运行,等待程序自己执行完成,就会在exe当前目录下面生成一个同exe名字的文件夹。打开文件夹如下图所示:这个整个文件夹到时候都需要打包去项目,或者你固定一个目录,自己项目做链接也可以,这一步是必须得,不然项目里面引用是会报错的。02、VisualStudio2019环境配