博主 小野博客
小野博客 小野(Hirono)博客的个人网站,主要讲述关于小野的一些陈芝麻烂谷子事。网络、生活、我的主张,也是一个自留地
菜单
1年前
作者 小野
📚日志文章
【漏洞复现】CVE-2023-51385:OpenSSH命令注入
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。简介OpenSSH 是 SSH 协议的免费开源实现。SSH协议族可以用来进行远程控制, 或在计算机之间传送文件。而实现此功能的传统方式,如telnet、 rcp ftp、 rlogin、rsh都是极为不安全的,并且会使用明文传送密码。OpenSSH提供了服务端后台程序和客户端工具,用来加密远程控制和文件传输过程中的数据,并由此来代替原来的类似服务。漏洞概述漏洞编号:CVE-2023-51385在 OpenSSH 9.6 之前的版本中,如果用户名或
【漏洞复现】CVE-2023-51385:OpenSSH命令注入
【漏洞复现】CVE-2023-51385:OpenSSH命令注入
【漏洞复现】CVE-2023-51385:OpenSSH命令注入
【漏洞复现】CVE-2023-51385:OpenSSH命令注入
【漏洞复现】CVE-2023-51385:OpenSSH命令注入
评论 2 点赞 5 阅读 1465 漏洞OpenSSH修复
1年前
作者 小野
📚日志文章
织梦CMS版权纠纷重大转折 法院认可GPL许可证传染性 使用织梦不违规
大约 10 年前国内各种 CMS 内容管理系统非常火爆,其中最知名的就包括 DedeCMS,即织梦内容管理系统。织梦内容管理系统免费使用,同时有大量开发者基于该系统开发网站模板,哪怕到现在仍然有巨量的中文网站仍然在使用织梦内容管理系统。但从几年前开始织梦 CMS 就开始严格限制版权了,简单来说就是非商业性使用织梦 CMS 免费,但需要在网站底部挂上织梦 CMS 名称链接,而商业性使用必须购买织梦 CMS 授权 (版权属于卓卓公司,卓卓公司是收购方,收购了织梦 CMS)。为此卓卓公司在最近几年在全国各地法院提起了大量诉讼,这些诉讼都以商业性使用方侵权版权为由,寻求 5800 元的许可费和 870
织梦CMS版权纠纷重大转折 法院认可GPL许可证传染性 使用织梦不违规
织梦CMS版权纠纷重大转折 法院认可GPL许可证传染性 使用织梦不违规
织梦CMS版权纠纷重大转折 法院认可GPL许可证传染性 使用织梦不违规
织梦CMS版权纠纷重大转折 法院认可GPL许可证传染性 使用织梦不违规
织梦CMS版权纠纷重大转折 法院认可GPL许可证传染性 使用织梦不违规
评论 3 点赞 6 阅读 562 dedecms
1年前
作者 小野
📟前端日记
【Tyoecho】· DIY美化后台登陆页面
官方默认页面永久了,换点新的样式。无背景图。仅限于美化登录框。第一步:新建一个login.php文件解析图:这里我们分三个部分完成这个文件头部代码,按照原文件直接复制粘贴<?php include 'common.php'; if ($user->hasLogin()) $rememberName = htmlspecialchars(Typecho_Cookie::get('__typecho_remember_name')); Typecho_Cookie::delete('__typecho_remember_name'); $bodyClass = 'body-100
【Tyoecho】· DIY美化后台登陆页面
【Tyoecho】· DIY美化后台登陆页面
【Tyoecho】· DIY美化后台登陆页面
【Tyoecho】· DIY美化后台登陆页面
【Tyoecho】· DIY美化后台登陆页面
评论 2 点赞 0 阅读 913 typecho美化
1年前
作者 小野
📸摄影照片
说说:#1707857018
【插花·日记】情人节,不用的玫瑰花,不要浪费,扔掉!两个酒瓶当花瓶!?
说说:#1707857018
说说:#1707857018
说说:#1707857018
说说:#1707857018
说说:#1707857018
评论 2 点赞 0 阅读 490 暂无标签
1年前
作者 小野
📚日志文章
评论 5 点赞 2 阅读 604 暂无标签