資料介紹
軟件簡(jiǎn)介
Safelog4j 是一個(gè)基于儀器的安全工具,幫助團(tuán)隊(duì)發(fā)現(xiàn)、驗(yàn)證和解決 log4shell 漏洞,而無(wú)需掃描或升級(jí)。
Safelog4j 不依賴于版本號(hào)或文件名。相反,它檢測(cè)應(yīng)用程序以查找 log4j 并執(zhí)行內(nèi)部測(cè)試以證明該應(yīng)用程序是可利用的(檢查)。Safelog4j 還使用檢測(cè)來(lái)禁用攻擊(塊)使用的 JNDI 查找代碼。這是接種其他易受攻擊的應(yīng)用程序或 API 的最有效方法。
Safelog4j 提供了針對(duì)單個(gè)漏洞的 IAST 和 RASP 功能:log4shell。IAST 驗(yàn)證漏洞是否存在并且實(shí)際上可以被利用。RASP 防止它被利用。IAST 和 RASP 可用于廣泛的漏洞和攻擊。
- log4j 可以被埋在一個(gè) fat jar、war 或者 ear 里
- log4j 可以在隱藏在另一個(gè) jar 中
- log4j 可以包含在應(yīng)用程序服務(wù)器中,而不是代碼存儲(chǔ)庫(kù)中
- log4j 可以是動(dòng)態(tài)加載的代碼或插件的一部分
- log4j 可以是多個(gè)不同版本,在單個(gè)應(yīng)用程序中具有不同的類(lèi)加載器
- 可以使用 slf4j 或其他層來(lái)屏蔽 log4j
- 可以重命名、重新編譯或以其他方式更改 log4j
Safelog4j Options
-
CHECK?意味著safelog4j 將實(shí)際測(cè)試log4shell 的每個(gè)log4j 實(shí)例。這是通過(guò)生成合成日志消息和傳感器以在 log4j 中易受攻擊的 JndiLookup 類(lèi)中檢測(cè)它來(lái)完成的。如果應(yīng)用程序曾經(jīng)記錄不受信任的數(shù)據(jù)(HTTP 標(biāo)頭、cookie、參數(shù)、表單字段、多部分或任何其他不受信任的數(shù)據(jù)源),這是鐵的證據(jù)。
-
BLOCK?意味著 safelog4j 將刪除易受攻擊的 log4j JndiLookup 類(lèi)中的所有方法。這是確保無(wú)法利用 log4j 的推薦方法。除了完全防止這種攻擊之外,它是無(wú)害的。
-
BOTH?只是意味著 CHECK 和 BLOCK 都會(huì)發(fā)生。
-
NONE?禁用 CHECK 和 BLOCK,允許你將代理保持在原位但完全禁用。
- C#上位機(jī)開(kāi)發(fā)(十三)之使用Log4net添加日志記錄功能
- 3P4J、3P4J-Z、3P4J-ZK 數(shù)據(jù)表(D18333EJ3V0DS00)
- Log4-detector Log4J漏洞版本掃描器 0次下載
- log4j-finder Log4Shell漏洞掃描工具
- fix_log4j2 log4j2漏洞緩解工具
- 4j50鎳鐵合金特性及作用綜述 13次下載
- 4J33可伐合金特性及作用綜述 3次下載
- 4J29鐵鎳合金特性及作用綜述 8次下載
- 4J36鐵鎳合金特性及作用綜述 2次下載
- 4層4站電梯PLC控制原理圖設(shè)計(jì) 34次下載
- 嵌入式和物聯(lián)網(wǎng)的shell腳本學(xué)習(xí)指南之shell腳本入門(mén)免費(fèi)下載 20次下載
- Keil4詳細(xì)使用教程 109次下載
- 低功耗雙數(shù)據(jù)速率4 JESD209—4(LPDRD4)標(biāo)準(zhǔn).pdf 311次下載
- MY4J繼電器 0次下載
- UNIX[1].shell范例精解(第4版)_code 0次下載
- 基于APM32F4移植使用letter-shell命令行終端 1185次閱讀
- 保護(hù)Log4j日志中的敏感數(shù)據(jù),兩步搞定! 546次閱讀
- 基于Rust的Log日志庫(kù)介紹 3121次閱讀
- shell編程知識(shí)學(xué)習(xí) 390次閱讀
- 高通Camera Log Debug 907次閱讀
- ExpDemo-JavaFX項(xiàng)目分析 433次閱讀
- log4j日志框架分析 975次閱讀
- 一文吃透shell編寫(xiě)工具及基本法則! 1904次閱讀
- 109個(gè)實(shí)用shell腳本分享 2474次閱讀
- fireflyAIO-3399J主板PWM使用介紹 2140次閱讀
- 米爾科技Linux Shell編程介紹 1556次閱讀
- shell腳本最簡(jiǎn)明的教程 4575次閱讀
- Deeplearning4j框架中的庫(kù),企業(yè)大數(shù)據(jù)應(yīng)用程序中的深度學(xué)習(xí) 7303次閱讀
- shell編程使用方法 3015次閱讀
- shell編程基礎(chǔ)知識(shí)入門(mén) 1736次閱讀
下載排行
本周
- 1山景DSP芯片AP8248A2數(shù)據(jù)手冊(cè)
- 1.06 MB | 532次下載 | 免費(fèi)
- 2RK3399完整板原理圖(支持平板,盒子VR)
- 3.28 MB | 339次下載 | 免費(fèi)
- 3TC358743XBG評(píng)估板參考手冊(cè)
- 1.36 MB | 330次下載 | 免費(fèi)
- 4DFM軟件使用教程
- 0.84 MB | 295次下載 | 免費(fèi)
- 5元宇宙深度解析—未來(lái)的未來(lái)-風(fēng)口還是泡沫
- 6.40 MB | 227次下載 | 免費(fèi)
- 6迪文DGUS開(kāi)發(fā)指南
- 31.67 MB | 194次下載 | 免費(fèi)
- 7元宇宙底層硬件系列報(bào)告
- 13.42 MB | 182次下載 | 免費(fèi)
- 8FP5207XR-G1中文應(yīng)用手冊(cè)
- 1.09 MB | 178次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費(fèi)
- 2555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33566次下載 | 免費(fèi)
- 3接口電路圖大全
- 未知 | 30323次下載 | 免費(fèi)
- 4開(kāi)關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21549次下載 | 免費(fèi)
- 5電氣工程師手冊(cè)免費(fèi)下載(新編第二版pdf電子書(shū))
- 0.00 MB | 15349次下載 | 免費(fèi)
- 6數(shù)字電路基礎(chǔ)pdf(下載)
- 未知 | 13750次下載 | 免費(fèi)
- 7電子制作實(shí)例集錦 下載
- 未知 | 8113次下載 | 免費(fèi)
- 8《LED驅(qū)動(dòng)電路設(shè)計(jì)》 溫德?tīng)栔?/a>
- 0.00 MB | 6656次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935054次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537798次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420027次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191187次下載 | 免費(fèi)
- 7十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183279次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138040次下載 | 免費(fèi)
評(píng)論
查看更多