手把手复现了 Log4j2 漏洞,太可怕了。。
来源:blog.csdn.net/qq_40989258/article/details/1218623630x00 简介ApacheLog4j2是一个开源的Java日志框架,被广泛地应用在中间件、开发框架与Web应用中。0x01 漏洞概述该漏洞是由于Apache Log4j2某些功能存在递归解析功能,未经身份验证的攻击者通过发送特定恶意数据包,可在目标服务器上执行任意代码。0x02 影响范围Apache Log4j 2.x <= 2.15.0-rc10x03 环境搭建创建一个新的