Điểm:2

Cách quét log4j trên Windows Server

lá cờ vn

Tôi có máy Windows Server 2012 R2. Cách tốt nhất để tìm kiếm log4j. Chỉ cần tìm kiếm tệp đơn giản là đủ hay những tệp này có thể được sử dụng từ bên trong vùng chứa. Tôi đã thực hiện tìm kiếm tệp như thế này trong power shell

Get-childitem -Path c:\ -Include log4j*.jar -File -Recurse -ErrorAction SilentlyContinue | chọn Lastwritetime, thư mục, tên | export-csv -append -notypeinformation c.csv
Điểm:2
lá cờ cn

Điều đó chắc chắn là không đủ. Bạn cần một cái gì đó để mở các tệp war/jar/etc và kiểm tra bên trong đó. Hơn nữa, tùy thuộc vào tên tệp để khớp không được đảm bảo hoạt động. Cuối cùng, bạn không kiểm tra phiên bản với điều đó, vì vậy bạn cũng cần xác định xem mình có đang chạy phiên bản dễ bị tấn công hay không.

Trang này có một liên kết đến một dự án github yêu cầu làm những việc này.

Điểm:0
lá cờ br

syft tạo một danh mục vật liệu phần mềm, mà bạn có thể lần lượt tìm kiếm các lần xuất hiện log4j.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.