log4j2Scan.jar在log4j漏洞复现中的使用

首先在burp中安装该插件
log4j2Scan.jar在log4j漏洞复现中的使用_第1张图片

装完后浏览器打开一个有log4j漏洞的网站
log4j2Scan.jar在log4j漏洞复现中的使用_第2张图片

不需要开启拦截,插件就可以自动检测该网站有没有log4j的漏洞
log4j2Scan.jar在log4j漏洞复现中的使用_第3张图片

有+号说明发现了漏洞

你可能感兴趣的:(log4j,jar,junit)