資料介紹
軟件簡介
Safelog4j 是一個基于儀器的安全工具,幫助團隊發現、驗證和解決 log4shell 漏洞,而無需掃描或升級。
Safelog4j 不依賴于版本號或文件名。相反,它檢測應用程序以查找 log4j 并執行內部測試以證明該應用程序是可利用的(檢查)。Safelog4j 還使用檢測來禁用攻擊(塊)使用的 JNDI 查找代碼。這是接種其他易受攻擊的應用程序或 API 的最有效方法。
Safelog4j 提供了針對單個漏洞的 IAST 和 RASP 功能:log4shell。IAST 驗證漏洞是否存在并且實際上可以被利用。RASP 防止它被利用。IAST 和 RASP 可用于廣泛的漏洞和攻擊。
- log4j 可以被埋在一個 fat jar、war 或者 ear 里
- log4j 可以在隱藏在另一個 jar 中
- log4j 可以包含在應用程序服務器中,而不是代碼存儲庫中
- log4j 可以是動態加載的代碼或插件的一部分
- log4j 可以是多個不同版本,在單個應用程序中具有不同的類加載器
- 可以使用 slf4j 或其他層來屏蔽 log4j
- 可以重命名、重新編譯或以其他方式更改 log4j
Safelog4j Options
-
CHECK?意味著safelog4j 將實際測試log4shell 的每個log4j 實例。這是通過生成合成日志消息和傳感器以在 log4j 中易受攻擊的 JndiLookup 類中檢測它來完成的。如果應用程序曾經記錄不受信任的數據(HTTP 標頭、cookie、參數、表單字段、多部分或任何其他不受信任的數據源),這是鐵的證據。
-
BLOCK?意味著 safelog4j 將刪除易受攻擊的 log4j JndiLookup 類中的所有方法。這是確保無法利用 log4j 的推薦方法。除了完全防止這種攻擊之外,它是無害的。
-
BOTH?只是意味著 CHECK 和 BLOCK 都會發生。
-
NONE?禁用 CHECK 和 BLOCK,允許你將代理保持在原位但完全禁用。
- C#上位機開發(十三)之使用Log4net添加日志記錄功能
- 3P4J、3P4J-Z、3P4J-ZK 數據表(D18333EJ3V0DS00)
- Log4-detector Log4J漏洞版本掃描器 0次下載
- log4j-finder Log4Shell漏洞掃描工具
- fix_log4j2 log4j2漏洞緩解工具
- 4j50鎳鐵合金特性及作用綜述 13次下載
- 4J33可伐合金特性及作用綜述 3次下載
- 4J29鐵鎳合金特性及作用綜述 8次下載
- 4J36鐵鎳合金特性及作用綜述 2次下載
- 4層4站電梯PLC控制原理圖設計 34次下載
- 嵌入式和物聯網的shell腳本學習指南之shell腳本入門免費下載 20次下載
- Keil4詳細使用教程 109次下載
- 低功耗雙數據速率4 JESD209—4(LPDRD4)標準.pdf 311次下載
- MY4J繼電器 0次下載
- UNIX[1].shell范例精解(第4版)_code 0次下載
- 基于APM32F4移植使用letter-shell命令行終端 1185次閱讀
- 保護Log4j日志中的敏感數據,兩步搞定! 546次閱讀
- 基于Rust的Log日志庫介紹 3121次閱讀
- shell編程知識學習 390次閱讀
- 高通Camera Log Debug 907次閱讀
- ExpDemo-JavaFX項目分析 433次閱讀
- log4j日志框架分析 975次閱讀
- 一文吃透shell編寫工具及基本法則! 1904次閱讀
- 109個實用shell腳本分享 2474次閱讀
- fireflyAIO-3399J主板PWM使用介紹 2140次閱讀
- 米爾科技Linux Shell編程介紹 1556次閱讀
- shell腳本最簡明的教程 4575次閱讀
- Deeplearning4j框架中的庫,企業大數據應用程序中的深度學習 7303次閱讀
- shell編程使用方法 3015次閱讀
- shell編程基礎知識入門 1736次閱讀
下載排行
本周
- 1山景DSP芯片AP8248A2數據手冊
- 1.06 MB | 532次下載 | 免費
- 2RK3399完整板原理圖(支持平板,盒子VR)
- 3.28 MB | 339次下載 | 免費
- 3TC358743XBG評估板參考手冊
- 1.36 MB | 330次下載 | 免費
- 4DFM軟件使用教程
- 0.84 MB | 295次下載 | 免費
- 5元宇宙深度解析—未來的未來-風口還是泡沫
- 6.40 MB | 227次下載 | 免費
- 6迪文DGUS開發指南
- 31.67 MB | 194次下載 | 免費
- 7元宇宙底層硬件系列報告
- 13.42 MB | 182次下載 | 免費
- 8FP5207XR-G1中文應用手冊
- 1.09 MB | 178次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 2555集成電路應用800例(新編版)
- 0.00 MB | 33566次下載 | 免費
- 3接口電路圖大全
- 未知 | 30323次下載 | 免費
- 4開關電源設計實例指南
- 未知 | 21549次下載 | 免費
- 5電氣工程師手冊免費下載(新編第二版pdf電子書)
- 0.00 MB | 15349次下載 | 免費
- 6數字電路基礎pdf(下載)
- 未知 | 13750次下載 | 免費
- 7電子制作實例集錦 下載
- 未知 | 8113次下載 | 免費
- 8《LED驅動電路設計》 溫德爾著
- 0.00 MB | 6656次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935054次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537798次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420027次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191187次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183279次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138040次下載 | 免費
評論
查看更多