Score:0

บริการประเภทใดที่พอร์ต ESXI SLP โฆษณาไปยังโฮสต์ที่เชื่อมต่อในพื้นที่

ธง us

ฉันกระตือรือร้นเกี่ยวกับการใช้ประโยชน์จาก ESXI CVE-2021-21974 ครั้งล่าสุด (การใช้ประโยชน์จากฮีปโอเวอร์โฟลว์) หลังจากค้นคว้าเกี่ยวกับบริการ SLP ซึ่งเป็นจุดอ่อนใน CVE นี้แล้ว ฉันพยายามปิดบริการนี้ หลังจากนั้นทุกอย่างยังคงทำงานได้อย่างสมบูรณ์ ดังนั้นฉันจึงมีคำถามเชิงตรรกะ พอร์ต SLP บน ESXI โฆษณาเกี่ยวกับบริการประเภทใด

นอกจากนี้ ฉันต้องการสอบถามว่าเป็นไปได้อย่างไรที่จะส่งคำขอ SLP ด้วยตนเอง

Score:0
ธง tr

คุณสามารถดาวน์โหลดซอฟต์แวร์ SLP ได้จาก https://www.openslp.org สำหรับ OS จำนวนหนึ่ง (รวมถึง Windows และ Linux) ซึ่งรวมถึงเครื่องมือ CLI ที่เรียกว่า slptool ซึ่งคุณสามารถใช้เพื่อส่งข้อความการค้นพบ SLP

ESXi ใช้ SLP เพื่อประกาศบริการตรวจสอบ CIM

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา