log4j有意思的一些点
针对Log4j漏洞的总结,以及看到一些有意思的点分享一下。 ps:本来计划周五晚上发,实在太累,周六才发。 1、临时缓解方式 周四晚上应急完后,发了个朋友圈。 昨天晚上验证方法未经自己验证, ...
针对Log4j漏洞的总结,以及看到一些有意思的点分享一下。 ps:本来计划周五晚上发,实在太累,周六才发。 1、临时缓解方式 周四晚上应急完后,发了个朋友圈。 昨天晚上验证方法未经自己验证, ...
群友晚上在群里抛了一个问题: 对于业务方应用日志里打印用户敏感信息比如身份证密码银行卡这些,安全人员该怎么擦屁股? 写一段,顺便更新一下。 在日志中,身份证、银行卡、 ...