1
cwyalpha 2021-12-17 15:21:01 +08:00 via iPhone
要到 2.16...2.15 也有问题
|
2
2i2Re2PLMaDnghL 2021-12-17 15:52:43 +08:00
感觉 HardenVault 说的很有道理,只要给 JVM 加个插件,所有进入 JVM 的代码都强制验签名,把 RCE 视为 feature 而非 bug ,就能解决大多数问题。
(差不多这意思,不搞 Java 不懂) PowerShell:我有验签 |
3
kujio 2021-12-17 15:56:07 +08:00
bug * bug / bug = bug
|
4
Jooooooooo 2021-12-17 15:58:23 +08:00
可以执行外部输入代码的功能真得谨慎小心, 直接去掉比较合理. 老老实实打日志.
|
5
ciaoly 2021-12-17 16:26:20 +08:00 via Android
@2i2Re2PLMaDnghL Set-ExecutionPolicy Unrestricted🙋
|