diff --git a/content/post/054.Log4j/054.Log4j.md b/content/post/054.Log4j/054.Log4j.md index a5dea61..4cf9740 100644 --- a/content/post/054.Log4j/054.Log4j.md +++ b/content/post/054.Log4j/054.Log4j.md @@ -42,7 +42,7 @@ Log4j 是 Apache 的一款日志库,用途范围极其广泛,Spring 等框 -本文的代码仓库:https://github.com/taurusxin/CVE-2021-44228 +本文的代码仓库:[https://github.com/taurusxin/CVE-2021-44228](https://github.com/taurusxin/CVE-2021-44228) ### 复现 @@ -67,15 +67,15 @@ public class Log4jTest { } ``` -用户构造恶意 jdni 服务,将含有 `${jdni:xxx}` 的字符串提交到后端,记录日志时便可执行 lookup +用户构造恶意 jdni 服务,将含有 `${jndi:xxx}` 的字符串提交到后端,记录日志时便可执行 lookup -![https://cdn.rhyland.cn/hugo/2021-12-13/calc.png](https://cdn.rhyland.cn/hugo/2021-12-13/calc.png) +![计算器成功弹出](https://cdn.rhyland.cn/hugo/2021-12-13/calc.png) -其中我使用的 jdni 服务为 RMI registry,代码如下 +其中我使用的 jndi 服务为 RMI registry,代码如下