
CVE-2021-44228، إضافة burp لـ log4j2 (إصدار Java)، تم اختيار نطاق غير dnslog.cn لـ dnslog.
CVE-2021-44228، إضافة Burp لـ log4j2 إصدار Java، تم اختيار نطاق dnslog غير dnslog.cn النتائج كما يلي:
بيئة الاختبار (بطيئة نسبيًا، لكن الأصول على الإنترنت لا تواجه مشكلة، السبب على الأرجح هو ضعف معالجة البيئة لرؤوس الطلبات الأخرى، أو أن رأس الطلب كبير جدًا مما يجعل الاستجابة بطيئة، فقط انتظر قليلاً)


تم اختبار موقعين من SRC

بعد التحميل، يتم إعطاء رابط URL، يمكنك زيارته لعرض سجلات DNS، وبالطبع الإضافة نفسها تتحقق من سجلات DNS، وهذه مجرد وسيلة للرجوع إليها بسهولة لاحقًا

تتعرف الإضافة بشكل أساسي على خمسة أشكال:
طلب GET، a=1&b=2&c=3
طلب POST، a=1&b=2&c=3
طلب POST، {“a”:”1”,”b”:”22222”}
طلب POST، a=1¶m={“a”:”1”,”b”:”22222”}
طلب POST، {"params":{"a":"1","b":"22222"}}
إذا كنت بحاجة للاختبار في Repeater
تحتاج إلى فتح dashbord → Live passive crawl from Proxy and Repeater → تحديد Repeater
تحتاج إلى فتح dashbord → Live audit from Proxy and Repeater → تحديد Repeater


يُرجى عدم استخدام تقنية أو كود هذا المشروع في أغراض غير قانونية مثل صنع برامج ضارة، سرقة حقوق الملكية الفكرية/البرمجيات، أو تحقيق أرباح غير مشروعة. إن القيام بالأفعال المذكورة أو استخدام هذا المشروع لاعتراض بيانات برامج ليست مملوكة لك قد ينتهك أحكام المادة 217 والمادة 286 من قانون العقوبات لجمهورية الصين الشعبية، وقانون الأمن السيبراني لجمهورية الصين الشعبية، وقانون حماية برامج الحاسوب لجمهورية الصين الشعبية، وغيرها من القوانين. التقنية المذكورة في هذا المشروع مخصصة فقط للاستخدام في سيناريوهات قانونية مثل التعلم والاختبار الشخصي، وأي استخدام غير مناسب لهذه التقنية يترتب عليه مسؤوليات جنائية أو مدنية لا علاقة لمؤلف هذا المشروع بها.