摘要: Apache log4j2-RCE 漏洞复现 0x01 漏洞简介 Apache Log4j2是一个基于Java的日志记录工具。由于Apache Log4j2某些功能存在递归解析功能,攻击者可直接构造恶意请求,触发远程代码执行漏洞。漏洞利用无需特殊配置,经阿里云安全团队验证,Apache Struts 阅读全文
posted @ 2021-12-14 18:33 hacker-裁决者 阅读(4165) 评论(1) 推荐(1) 编辑