
CVE-2021-44228, log4j2 Burp प्लगइन Java संस्करण, dnslog हेतु गैर-dnslog.cn डोमेन चुना गया
CVE-2021-44228, log4j2 burp प्लगइन Java संस्करण, dnslog ने गैर-dnslog.cn डोमेन चुना परिणाम इस प्रकार है:
लैब का (लैब थोड़ी धीमी है, लेकिन इंटरनेट संपत्तियों के साथ कोई समस्या नहीं है, कारण शायद यह है कि लैब अन्य अनुरोध हेडर को अच्छी तरह से संसाधित नहीं करती, या अनुरोध हेडर बहुत बड़े हैं, जिससे लैब की प्रतिक्रिया धीमी हो जाती है, बस थोड़ा इंतज़ार करें)


दो SRC साइटों का परीक्षण किया

लोड करने के बाद, एक URL दिया जाएगा, जिसे एक्सेस करके DNS रिकॉर्ड देखे जा सकते हैं। बेशक, प्लगइन में स्वयं DNS रिकॉर्ड जांचने की सुविधा है, यह केवल बाद में आसानी से देखने के लिए है

प्लगइन मुख्य रूप से पाँच प्रकार पहचानता है:
1.get अनुरोध, a=1&b=2&c=3
2.post अनुरोध, a=1&b=2&c=3
3.post अनुरोध, {“a”:”1”,”b”:”22222”}
4.post अनुरोध, a=1¶m={“a”:”1”,”b”:”22222”}
5.post अनुरोध, {"params":{"a":"1","b":"22222"}}
यदि repeater में परीक्षण करने की आवश्यकता है
dashbord→Live passive crawl from Proxy and Repeater→repeater चेक करें
dashbord→Live audit from Proxy and Repeater→repeater चेक करें


कृपया इस परियोजना की तकनीक या कोड का उपयोग मैलवेयर निर्माण, सॉफ़्टवेयर कॉपीराइट/बौद्धिक संपदा की चोरी, या अनुचित लाभ कमाने जैसे अवैध उद्देश्यों के लिए न करें। उपरोक्त कार्य करना या इस परियोजना का उपयोग उन प्रोग्रामों के डेटा स्नूपिंग के लिए करना जिनके कॉपीराइट स्वामित्व आपके पास नहीं है, "चीनी जनवादी गणराज्य का आपराधिक कानून" के अनुच्छेद 217 और अनुच्छेद 286, "चीनी जनवादी गणराज्य का नेटवर्क सुरक्षा कानून" और "चीनी जनवादी गणराज्य का कंप्यूटर सॉफ़्टवेयर संरक्षण विनियमन" जैसे कानूनी प्रावधानों का उल्लंघन करने का संदेह हो सकता है। इस परियोजना में उल्लिखित तकनीक का उपयोग केवल निजी शिक्षण परीक्षण जैसे कानूनी परिदृश्यों में किया जा सकता है। इस तकनीक के किसी भी अनुचित उपयोग से उत्पन्न आपराधिक और नागरिक दायित्व इस परियोजना के लेखक से संबंधित नहीं हैं।