
Log4j भेद्यता (CVE-2021-44228) के लिए Burpsuite डिटेक्शन प्लगइन
Log4j भेद्यता (CVE-2021-44228) के लिए Burpsuite डिटेक्शन प्लगिन इसमें स्विच (ON/OFF), फ़िल्टर (Filter), भेजें (Send) शामिल हैं
अनुरोध हेडर को स्वचालित रूप से बदलें
POST अनुरोध application/json पैरामीटर को स्वचालित रूप से बदलें
POST अनुरोध application/x-www-urlencoded पैरामीटर को स्वचालित रूप से बदलें
GET अनुरोध पैरामीटर को स्वचालित रूप से बदलें
एक बार में केवल एक पैरामीटर बदलें
1、Cookie फ़ील्ड डिटेक्शन जोड़ा गया, क्रम से Cookie पैरामीटर बदलें
2、बटन डिस्प्ले असामान्यता BUG ठीक किया गया
3、UI को अंग्रेज़ी में अपडेट किया गया

Burpsuite से गुज़रने वाले सभी ट्रैफ़िक पैकेटों का निष्क्रिय रूप से पता लगाएं, और डिटेक्शन के लिए आवश्यक अनुरोध पैकेट मैन्युअल रूप से भेजें
Burpsuite से गुज़रने वाले सभी ट्रैफ़िक पैकेटों का निष्क्रिय रूप से पता लगाएँ, और डिटेक्शन हेतु आवश्यक अनुरोध पैकेट मैन्युअल रूप से भेजें
स्विच बटन का उपयोग करके स्कैनिंग फ़ंक्शन को चालू या बंद करें। चालू करने के बाद, Burpsuite से गुज़रने वाले सभी ट्रैफ़िक पर log4j भेद्यता डिटेक्शन किया जाएगा (यहाँ कभी-कभी BUG दिखाई देता है, वास्तविक स्विच स्थिति मुख्य रूप से टेक्स्ट में प्रदर्शित होती है)
स्कैनिंग फ़ंक्शन को चालू या बंद करने के लिए स्विच बटन का उपयोग करें। चालू करने के बाद, Burpsuite से गुज़रने वाले सभी ट्रैफ़िक का log4j भेद्यता के लिए परीक्षण किया जाएगा (यहाँ कभी-कभी BUG दिखाई देता है, और वास्तविक स्विच स्थिति मुख्य रूप से टेक्स्ट में प्रदर्शित होती है)

डोमेन नाम दर्ज करके फ़िल्टर करें, और केवल उन डोमेन-संबंधित पैकेटों का पता लगाएं जिन्हें डिटेक्शन की आवश्यकता है
डोमेन नाम दर्ज करके फ़िल्टर करें, और केवल उन डोमेन-संबंधित पैकेटों का पता लगाएं जिन्हें डिटेक्शन की आवश्यकता है

“स्कैन सूची साफ़ करें” बटन पर क्लिक करके स्कैन सूची साफ़ करें
"स्कैन सूची साफ़ करें" बटन पर क्लिक करके स्कैन सूची साफ़ करें

भेजने के लिए आवश्यक अनुरोध का चयन करें और राइट-क्लिक करके इसे डिटेक्शन के लिए log4j Scan प्लगिन में भेजें
भेजने के लिए अनुरोध चुनें और डिटेक्शन हेतु इसे log4j Scan प्लगिन में भेजने के लिए राइट-क्लिक करें

इस परियोजना की तकनीक या कोड का उपयोग मैलवेयर निर्माण, सॉफ़्टवेयर कॉपीराइट/बौद्धिक संपदा की चोरी या अनुचित लाभ कमाने जैसे अवैध उद्देश्यों के लिए न करें। उपरोक्त कार्य करना या इस परियोजना का उपयोग उन प्रोग्रामों के डेटा स्निफिंग के लिए करना जिनके कॉपीराइट के स्वामी आप नहीं हैं, 《पीपुल्स रिपब्लिक ऑफ़ चाइना का आपराधिक कानून》 की धारा 217 और 286, 《पीपुल्स रिपब्लिक ऑफ़ चाइना का साइबर सुरक्षा कानून》, 《पीपुल्स रिपब्लिक ऑफ़ चाइना का कंप्यूटर सॉफ़्टवेयर संरक्षण विनियम》 आदि कानूनी प्रावधानों का उल्लंघन करने वाला माना जा सकता है। इस परियोजना में उल्लिखित तकनीक का उपयोग केवल निजी शिक्षण और परीक्षण जैसे वैध परिदृश्यों में किया जा सकता है। इस तकनीक के किसी भी अनुचित उपयोग से उत्पन्न आपराधिक या नागरिक दायित्व परियोजना लेखक से संबंधित नहीं हैं।