fix: some writing syntax error

This commit is contained in:
TaurusXin 2021-12-13 18:16:03 +00:00
parent f9b736f731
commit 6002ee584a

View File

@ -42,7 +42,7 @@ Log4j 是 Apache 的一款日志库用途范围极其广泛Spring 等框
本文的代码仓库https://github.com/taurusxin/CVE-2021-44228 本文的代码仓库:[https://github.com/taurusxin/CVE-2021-44228](https://github.com/taurusxin/CVE-2021-44228)
### 复现 ### 复现
@ -67,15 +67,15 @@ public class Log4jTest {
} }
``` ```
用户构造恶意 jdni 服务,将含有 `${jdni:xxx}` 的字符串提交到后端,记录日志时便可执行 lookup 用户构造恶意 jdni 服务,将含有 `${jndi:xxx}` 的字符串提交到后端,记录日志时便可执行 lookup
![https://cdn.rhyland.cn/hugo/2021-12-13/calc.png](https://cdn.rhyland.cn/hugo/2021-12-13/calc.png) ![计算器成功弹出](https://cdn.rhyland.cn/hugo/2021-12-13/calc.png)
其中我使用的 jdni 服务为 RMI registry代码如下 其中我使用的 jndi 服务为 RMI registry代码如下