Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
5 个 Apache Log4j 排查技巧
netspi.com
| 博客 |
#log4j
|
#nmap
|
#vulnerability-scanning
|
#log4shell
|
#discovery
|
#nessus
摘要
排查受影响 Apache Log4j 实例的 5 个技巧:用 Nmap/Nessus 内外网扫描、检索主机特征文件、询问供应商、协同开发团队,并按风险优先测试 Web 应用。
发布时间
2021-12-21 00:00
收录时间
2026-09-20 06:01
原文 ↗
← 上一篇
NetSPI 年度精选:2021 年最受欢迎的网络安全博客、资源、网络研讨会与播客
下一篇 →
[CVE-2021-44228] Log4j:我的组织受影响了吗?
相关内容
博客
·
hackerone.com
Log4Shell 攻击的演变
HackerOne 平台数据显示:Log4Shell 公开后 14 天内收到超 2000 份报告、覆盖 400 多家客户,累计发放赏金 60.7 万美元;鉴于 Log4j 应用之广,攻击演化与漏洞利用预计将贯穿 2022 年。
博客
·
bugcrowd.com
与 Log4Shell 共存并从中学习
Bugcrowd CIO Nick McKenzie 撰文建议:Log4Shell 事件后 SOC 团队应保持数周红色警戒,用 SCA 与资产清点工具排查全部依赖,警惕第三方供应链成为攻击入口,并随威胁 TTPs 演进持续更新 WAF 与出入站规则。
博客
·
netlas.io
如何使用 Nmap 漏洞扫描脚本检测 CVE
如何使用 Nmap 脚本引擎(NSE)检测漏洞:通过脚本把服务识别结果映射到 CVE、编写自定义检测脚本,并强调未授权扫描的法律风险与合规要求。
漏洞
·
netspi.com
[CVE-2021-44228] Log4j:我的组织受影响了吗?
了解你的组织是否存在 Log4j 漏洞风险,分析 CVE-2021-44228 及其变体的影响,并学习可采取的缓解措施。
研究
·
theori.io
2024年IT安全顶级渗透测试解决方案指南
2024 年渗透测试工具盘点:Nmap、Gobuster、OWASP ZAP、Nessus、Acunetix 与 Burp Suite,按专业与商业用途分类,Xint 作为一体化 AI 方案入选。
漏洞
·
bishopfox.com
Bishop Fox 如何识别和利用 Log4shell
Bishop Fox 回顾 Log4shell(CVE-2021-44228)爆发首周的应对:批量投递 JNDI/LDAP 载荷,并在出站 TCP 受限时改用 DNS 外带数据。
返回