Apache-Solr-Backup/Restore-APIs-代码执行漏洞(CVE-2023-50386)
这个漏洞感觉也太牛了,狠狠地学习一下。参考文章:Apache Solr Backup/Restore APIs RCE (CVE-2023-50386)分析及挖掘思路 | l3yx’s blog solr的概念,一大堆,就看了和这个洞相关的,见:Apache Solr 组件安全概览 (seebug.org) 环境配置和操作步骤见原文,这里我把命令集合了一下,方便调试:制作好conf1.z