圍繞當前的 log4shell 情況,我需要一種方法來確定我的打包產品中是否存在易受攻擊的類。查找以下類是否包含在 EAR 或 WAR 檔案中打包的 jar 檔案中的最簡單方法是什么?
- JndiLookup.class
- JMSAppenderBase.class
- JMSAppender.class
uj5u.com熱心網友回復:
一種解決方案是以下 bat 腳本:
@echo off
echo extraction step 1
"C:\Program Files\7-Zip\7z.exe" e -r -aos -bd -otmp *
echo creating filelist
"C:\Program Files\7-Zip\7z.exe" l -r -aos -bd tmp/* >filelist.txt
echo cleanup
rmdir /s /q tmp
echo analysis result:
find "JndiLookup.class" filelist.txt
find "JMSAppenderBase.class" filelist.txt
find "JMSAppender.class" filelist.txt
pause
轉載請註明出處,本文鏈接:https://www.uj5u.com/qiye/387728.html
上一篇:log4javascript是否容易受到ApacheLog4j(Java日志庫)遠程代碼執行CVE-2021-44228的影響?
