会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
rxrxrx
随笔- 12 文章- 0 评论- 1 阅读-
15450
博客园
首页
新随笔
联系
管理
订阅
2023年6月22日
基础的框架漏洞 6
摘要: 一、log4j远程代码执行漏洞 原理:Log4j是Apache的一个开源项目,是一款基于Java的开源日志记录工具。该漏洞主要是由于日志在打印时当遇到"${"后,以:号作为分割,将表达式内容分割成两部分,前面一部分prefix,后面部分作为key,然后通过prefix去找对应的lookup,通过对应
阅读全文
posted @ 2023-06-22 11:00 RXXH
阅读(1362)
评论(0)
推荐(0)
编辑
昵称:
RXXH
园龄:
1年9个月
粉丝:
9
关注:
4
+加关注
<
2025年3月
>
日
一
二
三
四
五
六
23
24
25
26
27
28
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
更多链接
我的标签
护网蓝队初级面试题
(10)
CTF合集wp
(1)
合集
护网蓝队面试题(初中级)(11)
CTF题目合集wp(1)
随笔档案
2023年7月(4)
2023年6月(8)
阅读排行榜
1. 设备问题(初中级)1(2857)
2. 告警类问题 8(1969)
3. web方面(top10漏洞等)3(1787)
4. 设备问题(初中级)2(1669)
5. 常用的webshell管理工具的流量特征 4(1387)
评论排行榜
1. 设备问题(初中级)1(1)
推荐排行榜
1. 常用的webshell管理工具的流量特征 4(1)
最新评论
1. Re:奇安信设备问题(初中级)
ok
--祥子是菜鸡
点击右上角即可分享