codehz

Log4J 远程代码执行漏洞

  •  
  •   codehz · Dec 10, 2021 via Android · 4713 views
    This topic created in 1614 days ago, the information mentioned may be changed or developed.
    看这个推特大概就够了

    https://twitter.com/P0rZ9/status/1468949890571337731

    大意是只要用户可以控制日志内容,就可以通过一串特殊构造的信息触发这个攻击,可以影响非常多的网站和应用,包括 mc 这种日常版本锁定所以难以修复漏洞的服务

    看 v 站没人发,我就发一个(不是鼓励大家去尝试哦)

    已知 dnslog.cn 已跑路(截至发帖时)
    1 replies    2021-12-10 01:36:54 +08:00
    Jooooooooo
        1
    Jooooooooo  
       Dec 10, 2021
    我发过了: www.v2ex.com/t/821217
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1235 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 17:30 · PVG 01:30 · LAX 10:30 · JFK 13:30
    ♥ Do have faith in what you're doing.