当前位置: 首页 > news >正文

Apache Log4j特征及漏洞复现

Apache Log4j 2 是Java语言的日志处理套件,使用极为广泛。

Web特征

由于其不是一个特定的web服务,只是一个第三方库,因此一般没有icon等,但也存在一些web默认特征:

配置文件:通常位于/WEB-INF/classes//WEB-INF/目录下,文件名以log4j2开头,如:/WEB-INF/classes/log4j2.xml,但可能做了目录访问权限控制导致无法访问

常见部署场景:

  • Java Web 框架:Spring Boot、Spring MVC、Struts、Hibernate 等
  • 应用服务器:Tomcat、Jetty、JBoss、WebLogic、WebSphere
  • 中间件与服务:ActiveMQ、Jenkins、Solr、Elasticsearch 等
  • 企业应用:OA 系统(如致远 OA)、ERP、CRM 等

fofa语法:app="Log4j2"app="Apache Log4j"

漏洞复现

log4j2等一类涉及JNDI注入的漏洞可以用java-chains进行漏洞复现。

image-20251124201905484
http://www.jsqmd.com/news/58138/

相关文章:

  • 2025年靶向菌认证厂家、定制及供应商十大排行榜,新测评精选
  • Week11 Homework1
  • 2025年郑州办公室装修公司排行榜:有名的办公室装修有哪些
  • 2025年常州喷塑加工厂家排行榜,新测评精选喷塑企业推荐
  • 360 T7刷机
  • GitLab特征及漏洞复现
  • JBoss中间件特征及漏洞复现
  • Grafana监控平台特征及漏洞复现
  • SSM工商行政许可信息爬取及展示专业的系统es06d(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。
  • 2025年十大资质齐全的地磅厂家排行榜,优质生产商及来样定制
  • 喷塑企业靠不靠谱?常州思尔利实力强
  • 大华摄像头系统特征及漏洞探测利用
  • 大华DSS系统特征及漏洞探测利用
  • 畅捷通系统特征及漏洞探测利用
  • 海康威视iVMS系统特征及漏洞探测利用
  • 海康威视摄像头系统特征及漏洞探测利用
  • 帆软报表FineReport系统特征及漏洞探测利用
  • 泛微OA系统特征及漏洞探测利用
  • 金和OA系统特征及漏洞探测利用
  • 2025年河北公职考试培训优质品牌推荐:仕登科全阶段备考服务 高校合作保障,助力考生稳上岸!
  • 若依OA系统特征及漏洞探测利用
  • 随机动量梯度法的末点收敛性分析
  • 海康威视综合安防管理平台特征及漏洞探测利用
  • 2025年优质供应链云平台TOP10,实现全链路数字化!财务云/供应链云/易代账/用友 T3/协同云/制造云/好业财供应链云产品选哪家
  • git项目管理idea
  • 2025年靠谱的楼梯护栏厂家、玻璃护栏厂家排行榜,精选推荐5
  • JavaScript获取鼠标点一个元素,获取鼠标点击的元素内的位置
  • 2025年中国实验室用气密性检测仪十大靠谱生产商推荐
  • 主席树板子
  • 2025年精选机床钣金外壳优质供应商排名,折弯机床钣金外壳推荐排行睿意达市场认可度高