安全產品
網絡安全防護
網絡安全檢測
應用安全
數據安全
安全管理
云安全
工控安全
移動及終端安全
密碼應用安全
大模型應用安全
解決方案
安全服務
專業安全服務
安全運營中心
知白學院
威脅情報中心
安全研究
安全團隊
技術支持
售后服務
關于我們
公司概況
新聞動態
技術專題
人才招聘
投資者關系
資源中心
聯系我們
每周升級公告
新增事件
事件名稱:
HTTP_可疑行為_Apache_Log4j_嵌套使用內置lookup格式字符串
安全類型:
命令執行
事件描述:
ApacheLog4j是一個用于Java的日志記錄庫,其支持啟動遠程日志服務器。此事件代表發現了源IP主機發送了滿足內置lookup格式的字符串,當目的IP主機后端接收到此格式的字符串時,會自動調用lookup功能。此事件檢測的是“嵌套”使用lookup記號的行為,此行為具有一定風險,可能會被攻擊者濫用,如繞過WAF檢測,并進行非預期的jndi調用。
更新時間:
20211211
400-624-3900
Copyright ? 啟明星辰 版權所有 京ICP備05032414號 京公網安備11010802024551號