-->

whaust

顯示具有 Log4j 標籤的文章。 顯示所有文章
顯示具有 Log4j 標籤的文章。 顯示所有文章

2021年12月13日 星期一

Log4j - CVE-2021-44228 - Apache Log4j RCE Attack Flow

Defence :

WAF rule : 


\$\s*{\s*jndi\s*:\s*(ldap|ldaps|rmi|iiop|iiopname|corbaname|dns|nis):


${(j|jn|jnd|jndi|jndi:|jndi:[ldaprmi]{1,4})?${


\$\{(lower|upper)?\:[:-]{1,2}[jndirmiladap]{1,4}\}



Popular