Jupyter NoteBook未授权访问漏洞

任务一:
复现未授权访问的漏洞
任务二:
利用Jupter Notebook控制台执行系统命令,读取/etc/passwd内容

1.搭建环境
Jupyter NoteBook未授权访问漏洞_第1张图片

2.new下面直接进入终端,而且也不需要登录,我就直接进入了管理界面
Jupyter NoteBook未授权访问漏洞_第2张图片

3.直接把指令输入进入,指令就出来了。
Jupyter NoteBook未授权访问漏洞_第3张图片

你可能感兴趣的:(漏洞复现及利用,网络安全)