Apache Log4j漏洞学习笔记

Apache Log4j漏洞学习笔记,第1张

Apache Log4j漏洞学习笔记 JNDI注入 LDAP 轻量级目录访问协议

​ 可以理解为是一种目录数据库,概念上类似于马云的中国黄页、城镇电话簿这种。

比较典型的应用场景:统一登录

例如:

​ 一个公司下有很多系统比如OA、VPN之类巴拉巴拉的每个系统都有自己独立的账号,对于用户来说记起来会很麻烦,LDAP协议实现了统一这些接口,集中的存储了用户信息。

JNDI 命名服务(java命名和目录接口)

可以理解为是一个抽象的接口,通过jndi屏蔽了一些访问低层资源的细节

JDBC连接数据库的弊端
1、参数变动导致url得修改
2、数据库产品切换,驱动包修改
3、连接池参数的调整
JNDI:可以根据名字找到一个位置或者服务或者资源、对象
流程:
1、绑定发布一个服务 bind
2、查找服务 lookup

例如连接数据库

jdbc

String URL="jdbc:mysql://127.0.01:3306/xxx?useUnicode=true&characterEncodin

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zaji/5706876.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-12-17
下一篇 2022-12-17

发表评论

登录后才能评论

评论列表(0条)

保存