エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
Log4ShellのためのLDAP - SSTエンジニアブログ
記事へのコメント0件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
Log4ShellのためのLDAP - SSTエンジニアブログ
はじめに こんにちは。SST研究開発部の小野里です。いよいよ入社2年目になってしまい、新入社員特権でチ... はじめに こんにちは。SST研究開発部の小野里です。いよいよ入社2年目になってしまい、新入社員特権でチヤホヤされる時期も終わってしまったので戦々恐々としています。 さて、私はつい先日まで2021年度新卒研修最後の課題として、Log4ShellのPoCを作って動かすというものに挑戦していました。無事に動作させてローカル環境で任意コード実行を行うところまで完了しましたが、ここまで来るのに非常に長く険しい道のりがありました。特に苦労したのはLog4Shellのために利用するLDAPについての理解で、 枯れた技術すぎて情報が少なく 現役で使う人は大体強い人なので入門記事も少なく アカウント管理以外の使い方についての情報はほぼ無い というような状況。生半可な調べ方では糸口すら掴めませんでした。不適切な言い方になるかもしれませんが、脆弱性を悪用する人間は本当に勤勉なんだなと感心する次第です。 本記事で