java代码审计的点

2022-09-02 00:00:00 用户 执行 漏洞 导致 注入

组件的审计

首先看pom.xml查看第三方组件和第三方组件的版本

常用的第三方组件:

第三方组件漏洞类型组件漏洞版本
log4j2远程代码执行Apache log4j2 >= 2.0, <= 2.14.1
Fastjson反序列化远程代码执行Fastjson <= 1.2.80
iBatis(MyBatis)SQL注入
Struts2命令执行
Shiro反序列化
中间件Tomcat,WebLogic,WebShere
Jboss,Jetty,Glassfish
........

相关文章