JNDI注入工具代码结构分析

该文章首发于Sec-IN,文章链接:https://www.sec-in.com/article/1632工具链接:https://github.com/Jeromeyoung/JNDIExploit-1如下是一些模块的作用:controllers模块:负责LDAP请...

Read More

在 Struts2 中触发 Log4j JNDI RCE 漏洞分析

  1、前言综述 log4j漏洞影响面太广,最为一个经常使用strusts2开发的我来说,第一反应就是strusts2也默认使用了该库,所以进行了分析,发现确实能够触发,一点拙见分享出来,希望能...

Read More