技术标签: log4j反序列化 # 漏洞复现 反序列化漏洞 Apache Log4j Log4j漏洞
Apache的一个开源的日志记录库,通过使用Log4j语言接口,可以在C、C++、.Net、PL/SQL程序中方便使用,其语法和用法与在Java程序中一样,使得多语言分布式系统得到一个统一一致的日志组件模块。通过使用三方扩展,可以将Log4j集成到J2EE、JINI甚至是SNMP应用中。但Log4j2.8.2之前的版本中存在反序列化漏洞。
使用vulhub漏洞环境复现
》》docker中启动漏洞环境
》》nmap探测对方端口服务状态
》》准备一台公网服务器,开启nc监听(用于探测漏洞)
》》使用ysoserial生成payload,发送给目标服务器的4712端口,使其加载执行代码
java -jar ysoserial.jar CommonsCollections5 "(Payload)" | nc VictimIP 4712
》》成功拿到shell
如果接不到shell,尝试关闭防火墙
升级Log4j到最新版本
文章浏览阅读1.3k次。离写上一篇博文已经又过了一个星期啦,每天忙的几乎没时间写,趁着今天放假,继续写,补充完整。接着上一节的,调用该驱动的probe函数,下面咱们就看看probe函数做了些啥事?static int __devinit isa1200_probe(struct i2c_client *client, const struct i2c_device_id *id){ struct
文章浏览阅读765次。4.活度(Liveness)一个并发程序能够及时执行的能力称之为活度(Liveness)。本节介绍死锁、饿死和活锁 4.1 死锁(Deadlock)死锁描述了两个或多个线程因相互等待而永远阻塞的问题。下面举例说明。 Alphonse 和 Gaston 是好朋友,都是礼仪的信仰者。礼仪中一个严格的规则是,当你向你的朋友鞠躬时,你必须保持鞠躬状态,直到你的朋友有机会鞠躬回礼。不_并发锁 翻译
文章浏览阅读358次。堆和栈的区别 (转贴) 非本人作也!因非常经典,所以收归旗下,与众人阅之!原作者不祥! 堆和栈的区别 一、预备知识—程序的内存分配 一个由c/C++编译的程序占用的内存分为以下几个部分 1、栈区(stack)— 由编译器自动分配释放 ,存放函数的参数值,局部变量的值等。其操作方式类似于数据结构中的栈。 2、堆区(heap) — 一般由程序员分配释放, 若程序员不释放,
文章浏览阅读90次。2003-成绩转换Problem Description输入一个百分制的成绩t,将其转换成对应的等级,具体转换规则如下:90~100为A;80~89为B;70~79为C;60~69为D;0~59为E;Input输入数据有多组,每组占一行,由一个整数组成。Output对于每组输入数据,输出一行。如果输入数据不在0~100范围内,请输出一行:“Score is error!..._hdoj2003
文章浏览阅读62次。假设现在已经按照正常的方式安装配置好了第一个Tomcat,第二个如何设置呢? 解决办法: 1.解压Tomcat到一个新的目录,比如d:\Tomcat2; 2.新建一个环境变量CATALINA_HOME2,路径为d:\Tomcat2; 3.编辑Tomcat/bin/startup.bat和catalina.bat,把CATALINA_HOME全部替换成CATALINA_HOME2...
文章浏览阅读861次。1. 读取一个csv文件,预处理def dataframe_creation(): df4 = pd.read_csv('**.csv') df4['filename']='图片存放位置/'+df4['filename'] return df4df = dataframe_creation()这一步是为了去除标签中没有相应图像的标签,可选listImg = os.listdir('图片存放位置')string = '图片存放位置/'list2 = list(
文章浏览阅读4.6k次。汽车零部件作为汽车工业的基础,是支撑汽车工业持续健康发展的必要因素。特别是当前汽车行业正在轰轰烈烈、如火如荼开展的自主开发与创新,更需要一个强大的零部件体系作支撑。整车自主品牌与技术创新需要零部件作基础,零部件的自主创新又对整车产业的发展产生强大推动力,他们是相互影响、相互作用的,没有整车的自主品牌,强大零部件体系的研发创新能力难以迸发,没有强大零部件体系的支撑,自主品牌的做大做强将难以为继。受益于国内外整车行业发展和消费市场扩大,国内汽车零部件行业呈现出良好的发展趋势。尽管在疫情影响下汽车消费市场转冷_人工智能在汽车零部件制造领域的发展前景
文章浏览阅读3.1k次。大数据是眼下最带感的技术名称之一,大数据行业的火爆发展也自然也衍生出了一些与大数据相关的职业,比如互联网数据分析师、数据工程师等等,通过对数据的挖掘分析来影响企业的商业决策已屡见不鲜。这类职业的人群在国外被叫做数据科学家(Data Scientist),这个头衔最早由D.J.Pati和Jeff Hammerbacher于2008年提出,他们后来分别成为了领英(LinkedIn)和Facebook数...
文章浏览阅读374次。大约快一年都没怎么写过代码了,刚刚帮一个朋友翻POJ的题目分类时又想起了这个题目。真的是很有趣的一个题,据说是IT公司的面试题里最经典的之一(另一个是病狗问题)。大概意思如下:一个监狱看守员喝醉了酒,于是把监狱每扇门都打开(假设有n扇门);然后再从1号门开始,隔一扇关一个门(把2的倍数的门关掉);接着再从1号门开始,隔2扇操作一个门(操作3的倍数的门,原来是开的关掉,关着的则打开)。这样一直操作到n的倍数,问最后有多少扇门是打开的。这个也可以叫关灯问题:有n个灯,分别由n
文章浏览阅读1.4k次。copy关键字介绍_ios copy局部
文章浏览阅读86次。为什么80%的码农都做不了架构师?>>> ..._hadoop不更新了
文章浏览阅读529次。3.补充语句,使下面程序if判断语句始终为真,不能改动if判断语句,即只能在之前加语句if ((*f = 0)||(void *)f == (void *)&f){ /* statements always executed*/}正确答案为定义一个int f[n];因为:这道题的关键是利用C语言里,只有在f为数组名时,&f的值为数组的起始地址,而且数值上与f相等,但是意义不一样,