
CVE-2021-44228, plugin burp para log4j2 versão Java, dnslog selecionou um domínio não dnslog.cn
CVE-2021-44228, plugin log4j2 para Burp versão Java, dnslog selecionou um nome de domínio que não é dnslog.cn Resultados:
Do campo de tiro (o campo de tiro é lento, mas os ativos da internet estão ok. O motivo deve ser que o campo de tiro não lida bem com outros cabeçalhos de requisição, ou os cabeçalhos são muito grandes, fazendo com que o campo de tiro responda lentamente; basta esperar mais um pouco)


Testei dois sites de SRC

Após o carregamento, será fornecido um URL. Acessando-o, é possível visualizar os registros DNS. É claro que o próprio plugin já verifica os registros DNS; aqui serve apenas para facilitar a visualização posterior.

O plugin reconhece principalmente cinco formas:
requisição get, a=1&b=2&c=3
requisição post, a=1&b=2&c=3
requisição post, {“a”:”1”,”b”:”22222”}
requisição post, a=1¶m={“a”:”1”,”b”:”22222”}
requisição post, {"params":{"a":"1","b":"22222"}}
Se precisar testar no Repeater
é necessário abrir o Dashboard → Live passive crawl from Proxy and Repeater → marcar Repeater
é necessário abrir o Dashboard → Live audit from Proxy and Repeater → marcar Repeater


Não utilize a tecnologia ou o código deste projeto para fins ilegais, como criação de malware, roubo de direitos autorais/propriedade intelectual de software ou lucro indevido. A prática das ações acima ou o uso deste projeto para farejar dados de programas que não são de sua propriedade intelectual pode violar o Artigo 217, Artigo 286 do 《Código Penal da República Popular da China》, a 《Lei de Segurança Cibernética da República Popular da China》, o 《Regulamento de Proteção de Software de Computador da República Popular da China》 e outras disposições legais. A tecnologia mencionada neste projeto só pode ser usada para fins legais, como aprendizado e testes privados. Qualquer uso indevido desta tecnologia que resulte em responsabilidade criminal ou civil não é de responsabilidade do autor deste projeto.