avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog0x15 - Apache Log4j2漏洞 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

0x15 - Apache Log4j2漏洞

发表于2022-09-22|更新于2026-10-04|渗透测试WEB测试历史漏洞
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/64246/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试Web安全历史漏洞ndays框架漏洞
cover of previous post
上一篇
0x02 - 内网靶场虚拟环境搭建
内网靶场搭建笔记:三层内网靶机与域环境的虚拟机导入、网络拓扑与各主机 IP 规划,DC/WEB 服务器角色配置与安装步骤,多层渗透练习环境。
cover of next post
下一篇
Fuzz测试
Fuzz 模糊测试入门笔记:黑盒模糊测试的概念与应用场景,御剑、Dirsearch、wfuzz、Nikto 等常用工具速览,及 CRLF 漏洞测试等 Fuzz 在 Web 安全中的用法。
相关推荐
cover
2023-02-26
0x14 - Apache Shiro漏洞
Apache Shiro 漏洞笔记:Java 安全框架概述与护网高频漏洞,Shiro-550 反序列化的利用组件与位置、Shiro-721 的 AES-128-CBC 与 Padding Oracle 攻击原理。
cover
2023-06-27
0x13-中间件漏洞之Weblogic
Weblogic 中间件漏洞笔记:Oracle JavaEE 应用服务器的特征识别(默认端口 7001)与历史漏洞学习整理。
cover
2023-02-23
Strut2简单了解
Struts2 框架入门:基于 MVC 的 Java Web 应用框架原理,附 action.jsp 示例快速回顾框架工作机制。
cover
2022-11-13
常见中间件解析漏洞
常见中间件解析漏洞笔记:Apache 从右到左解析与换行解析等把非脚本文件当脚本执行的原理,及其配合文件上传获取权限的场景。
cover
2023-02-21
常见中间件漏洞
常见中间件漏洞笔记:中间件概念与 Tomcat/Weblogic/JBoss/WebSphere 等常见组件盘点,Tomcat 弱口令与文件上传漏洞的复现学习。
cover
2023-07-08
Spring-boot框架漏洞
Spring Boot 框架漏洞笔记:框架特征与图标探测、Actuator 常见端点清单与未授权信息泄露、数据库账户密码泄露等端点漏洞利用与自动化检测脚本。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. Apache log4j简介
  2. 2. 漏洞简介
    1. 2.1. 漏洞范围
  3. 3. 漏洞原理
    1. 3.1. log4j2日志工具简单介绍
    2. 3.2. JNDI注入简单介绍
    3. 3.3. <关键>
    4. 3.4. 如何控制日志输出?
    5. 3.5. payload干了什么
    6. 3.6. 总结
  4. 4. Log4j2漏洞发现
    1. 4.1. 公网
    2. 4.2. 被动扫描发现
    3. 4.3. 确认漏洞参数
  5. 5. POC
  6. 6. 漏洞复现一:log4j2-rce-2021-12-09
    1. 6.1. 环境搭建
    2. 6.2. POC探测漏洞
    3. 6.3. EXP利用漏洞
      1. 6.3.1. 利用过程
      2. 6.3.2. 原理
  7. 7. 漏洞复现二:solr
    1. 7.1. 环境搭建
    2. 7.2. POC探测漏洞
    3. 7.3. EXP利用漏洞
      1. 7.3.1. 利用过程
      2. 7.3.2. 原理
  8. 8. 漏洞复现三
    1. 8.1. 编写并编译恶意代码
    2. 8.2. 启动LDAP服务
    3. 8.3. 监听端口
    4. 8.4. 发送Payload
    5. 8.5. 得到Shell
    6. 8.6. 原理
  9. 9. log4j2漏洞流量特征
  10. 10. 漏洞修复建议
    1. 10.1. 本地自查
    2. 10.2. 通用修补建议
    3. 10.3. 临时修补建议
  11. 11. 绕waf
    1. 11.1. 简单 DNS 日志监控服务列表
    2. 11.2. Waf 绕过和数据泄露payloads
  12. 12. 工具
  13. 13. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中