LDAPの基礎知識があれば簡単に用意できるんだろうけど、今回の脆弱性についてLDAPサーバー側を解説しているところはほとんどない。良心のある人はわざわざ再現可能な形で攻撃手法を公開しないだろう。

strawberryhunterstrawberryhunter のブックマーク 2021/12/14 09:46

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

「Log4j」の脆弱性を突く攻撃手段の情報共有は違法? 日本ハッカー協会に聞いた

    文字列を記録させるだけで任意のリモートコードを実行できるゼロデイ脆弱性があることが明らかになった、Javaのログ出力ライブラリ「Apache Log4j」。12月10日に話題になってから、Javaを使ったシステムに関係す...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう