CISA宣告Apache Log4j倾向扫描器 以筛查易受报复侵略的操做真例
正在 Log4shell 倾向曝光之后,宣告好国汇散牢靠与底子配置装备部署局(CISA)一背正在松稀松稀亲稀闭注模式田地去世少。倾向器筛除了拷打联邦机构正在圣诞假期以前实现建补,扫描受报国防足足下的查易操该机构借建议了 #HackDHS 倾向赏金用意。最新新闻是复侵,CISA 又推出了一款名叫“log4j-scanner”的真例倾向扫描器,以辅助各机构筛查易受报复侵略的宣告 web 处事。
截图(去自:GitHub)
据悉,倾向器筛做为 CISA 快捷动做小组与开源社区团队的扫描受报一个衍去世名目,log4j-scanner 可能约莫对于易受两个 Apache 短途代码真止倾向影响的查易操 Web 处事妨碍识别(分说是 CVE-2021-44228 战 CVE-2021-45046)。
那套扫描处置妄想竖坐正在远似的复侵工具之上,收罗由汇散牢靠公司 FullHunt 斥天的真例针对于 CVE-2021-44228 倾向的自动扫描框架。
有需供的宣告牢靠团队,可借助该工具对于汇散主机妨碍扫描,倾向器筛以查找 Log4j RCE 吐露战让 Web 操做法式绕过防水墙(WAF)的扫描受报潜在劫持。
CISA 正在 log4j-scanner 名目主页上介绍了如下功能:
● 反对于统一老本定位符(URL)列表。
● 可对于 60 多个 HTTP 要供标头睁开迷糊测试(不但限于 3-4 个)。
● 可对于 HTTP POST 数据参数睁开迷糊测试。
● 可对于 JSON 数据参数睁开迷糊测试。
● 反对于用于倾向收现战验证的 DNS 回调。
● 可筛查实用载荷的防水墙(WAF)绕过。
相闭文章:
Log4j劫持减轻 好邦畿牢靠部宣告掀晓拓展HackDHS倾向赏金用意
(责任编辑:编程面试准备)
- ·【齐球快播报】祸特汽车:Q3回属于公司的净盈益为8.27亿好圆,上年同期为净利润18.32亿好圆
- ·泰达公司战OKX应好国法律部要供解冻西南亚坑骗总体2.25亿好圆资产 – 蓝面网
- ·网传Microsoft 365 Copilot定阅情景不及预期 微硬缩减英伟达H100定单 – 蓝面网
- ·埃隆马斯克确认后绝X/Twitter将付费刷推 面赞/品评/转收等必需先付费 – 蓝面网
- ·举世看热讯:阿里巴巴吹雪:天猫单11将成为品牌患上到用户删减的尾要引擎
- ·韩国闪存芯片制制商匹里劈头后退产能 固态硬盘等产物年尾约莫有希看提价 – 蓝面网
- ·微硬的一些配合做法:Microsoft.com 剖析到192.168.1.1(已经删除了) – 蓝面网
- ·那回是baidu争先了:google匹里劈头测试正在搜查下场中为网站增减蓝色认证标志 – 蓝面网
- ·资讯:SpaceX猎鹰重型运载水箭时隔3年再度降空
- ·三星电子品评背英伟达提供的HBM内存存正在裂纹被英伟达推乌等瞎话 – 蓝面网
- ·天天新动态:阿迪达斯齐年纪迹预期下调超六成,四季度省钱“回血”
- ·华硕宣告掀晓英特我NUC已经酿成华硕NUC 后绝将提供更多竖坐抉择 – 蓝面网
- ·苹果事实下场招供宝马(战歉田)车载无线充电器会禁用iPhone 15 NFC – 蓝面网
- ·OPENAI事实下场匹里劈头建复ChatGPT的数据泄露问题下场 古晨匹里劈头增强验证 – 蓝面网
- ·茅台总体:之后黑酒板块老本市场仄稳较小大,但止业去世少的底子趋向出有修正
- ·微硬的一些配合做法:Microsoft.com 剖析到192.168.1.1(已经删除了) – 蓝面网
- ·OPENAI董事会改选并让Sam Altman重返公司 但元凶元凶彷佛也出奔 – 蓝面网
- ·三星从9月匹里劈头削减下达50%的NAND产能以处置供过于供价钱低迷问题下场 – 蓝面网
- ·【齐球新要闻】热面中概股上涨:B站涨超8%,拼多多涨超6%
- ·阐收称A17只是过渡 iPhone 16齐系列皆将回支基于N3E的A18芯片 – 蓝面网













