野性含羞草

文章
3
资源
0
加入时间
2年10月21天

Apache Log4j2 远程代码执行漏洞说明

12月9日,天空卫士了解到互联网正式披露Apache Log4j2具备远程代码执行漏洞,由于Apache Log4j2某些功能存在递归解析功能,未经身份验证的攻击者通过发送特别构造的数据请求包,可在目标服务器上执行任意代码。Apache Log4j2是Apache软件基金会 Apache 日志服务项目的一部分,是几种 Java 日志框架之一。目前该日志框架已被广泛用于业务系统开发,用来记录日志信息。大多数情况下,开发者可能会将用户输入导致的错误信息写入日志中。Apache Log4j2 远程代码

数据链路层-------以太网协议数据链路层点对点协议(PPP协议)以太网协议ARP协议(地址解析协议)

1.MAC地址的作用:当多台主机连接到同一个广播信道上,如果说一台主机发送数据到广播信道上,所有主机都会接收到,对于该广播信道上的所有主机而言,通过发送数据上携带的标志信息,才能知道这个数据是不是发送给自己的。假设主机A要给主机B发送数据包,但是我们知道,主机A是不知道主机B的MAC地址,并且如果一个主机接收到的数据报上的MAC地址与自己的MAC地址不匹配的话,会直接将这个数据包丢弃,所以我们在发送数据的时候肯定会将接收方的MAC地址搞到手,而这个操作就是ARP协议的作了。然后给主机A发送ARP