The Log4j Vulnerability Explained : Detection and Exploitation | TryHackMe Log4j

แชร์
ฝัง
  • เผยแพร่เมื่อ 19 ธ.ค. 2024

ความคิดเห็น • 42

  • @angelguevara9146
    @angelguevara9146 2 ปีที่แล้ว +1

    Thank ypu for your service in the war against scammers....

  • @DavidHidvegi
    @DavidHidvegi 2 ปีที่แล้ว

    20:25 Just a tip: you can use ctrl+shift+T to reopen the recently closed tab in the browser

  • @ItIsGuido
    @ItIsGuido 3 ปีที่แล้ว +1

    Hi Motasem, can you explain how small and medium size companies become a victim of criminals exploiting this vulernability... how do they attack them? In case you have IDS/IPS and Endpoint threat prevention like DeepInstinct the risk profile can be reduced...

    • @MotasemHamdan
      @MotasemHamdan  3 ปีที่แล้ว +1

      Attackers can scan public facing servers on the internet using Shodan for example and typically they look for Apache installations. They would use automated scanners or manually try sending payloads. If you are using IDS like snort or suricata, you can install alerts that would trigger when a request containing jndi is detected.

  • @UmairAli
    @UmairAli 2 ปีที่แล้ว

    Bro one question , is it necessary that you must have to run your own ldap server , can we not make a java code that executes command or maybe that sends a reverse shell back to our ip and put that code inside our localhost then use ngrok , to make it work ?

    • @MotasemHamdan
      @MotasemHamdan  2 ปีที่แล้ว +1

      Nope there must be an LDAP Referral server as the payload sends lookups via LDAP protocol.

    • @UmairAli
      @UmairAli 2 ปีที่แล้ว

      @@MotasemHamdan ty

  • @terabaap1719
    @terabaap1719 3 ปีที่แล้ว +1

    That curl request is not connecting to my netcat server !!!

  • @e1Pr0f3ss0r
    @e1Pr0f3ss0r 2 ปีที่แล้ว

    can we use burp collaborator link in this also?

  • @osverduzco9258
    @osverduzco9258 3 ปีที่แล้ว

    I have no programming knowledge so I don't know how to do any of the things you did here. On a Windows 2016 server, how do I go about updating log4j or disabling JNDI. The files I found that have log4j on their name are : log4j2.xml, log4j-api-2.0-rc1.jar and log4j-core-2.0-rc1.jar.

    • @MotasemHamdan
      @MotasemHamdan  3 ปีที่แล้ว

      See below link
      github.com/corretto/hotpatch-for-apache-log4j2

  • @rajatsedha
    @rajatsedha 3 ปีที่แล้ว

    What os and browser are you using??

    • @MotasemHamdan
      @MotasemHamdan  3 ปีที่แล้ว

      Windows and chrome -- Main Host machine

  • @adelscorp1843
    @adelscorp1843 2 ปีที่แล้ว +1

    بارك الله فيك

  • @itsscutie7441
    @itsscutie7441 2 ปีที่แล้ว

    Good 😊

  • @aalee._.10
    @aalee._.10 2 ปีที่แล้ว

    Hi
    It's very effective

  • @hardikarora5815
    @hardikarora5815 2 ปีที่แล้ว

    Thank u

  • @huuloc8719
    @huuloc8719 3 ปีที่แล้ว +1

    Great !!!!!!!!!!!

  • @xyzpqr6428
    @xyzpqr6428 2 ปีที่แล้ว

    God bless you

  • @bugrakarabudak7135
    @bugrakarabudak7135 3 ปีที่แล้ว

    sen türkmüsnü Motasem Hamdan

    • @MotasemHamdan
      @MotasemHamdan  3 ปีที่แล้ว

      Hello, No I am not but dil bilyorum :)

    • @bugrakarabudak7135
      @bugrakarabudak7135 3 ปีที่แล้ว

      @@MotasemHamdan nasil

    • @bugrakarabudak7135
      @bugrakarabudak7135 3 ปีที่แล้ว

      Tryhacme de türk yaziyo

    • @elohim7670
      @elohim7670 3 ปีที่แล้ว

      @@bugrakarabudak7135 He’s a God, nobody can define that.

  • @xyzpqr6428
    @xyzpqr6428 2 ปีที่แล้ว

    Sir did u have premium or hack version of tryhackme

  • @reevan_xsirav5784
    @reevan_xsirav5784 2 ปีที่แล้ว

    Ok

  • @eko.anggriantoro4049
    @eko.anggriantoro4049 2 ปีที่แล้ว

    wowww

  • @tumelomavuso3646
    @tumelomavuso3646 2 ปีที่แล้ว

    Cool

  • @angelaa0006
    @angelaa0006 2 ปีที่แล้ว

    💖💖💖💖

  • @ishu534
    @ishu534 2 ปีที่แล้ว

    Wow

  • @arilhidayatullah2147
    @arilhidayatullah2147 2 ปีที่แล้ว

    Top

  • @yeasinmahin9711
    @yeasinmahin9711 2 ปีที่แล้ว

    😍

  • @archanadey18
    @archanadey18 3 ปีที่แล้ว

    Sir did you have premium or free version of tryhackme

    • @MotasemHamdan
      @MotasemHamdan  3 ปีที่แล้ว +1

      Premium but this room is free

  • @dexter7165
    @dexter7165 2 ปีที่แล้ว

    osm

  • @kingvishu9065
    @kingvishu9065 2 ปีที่แล้ว

    vishu

  • @uddhavmehra5198
    @uddhavmehra5198 2 ปีที่แล้ว

    hi

  • @8dsongs448
    @8dsongs448 3 ปีที่แล้ว

    ❤️❤️❤️

  • @maisaranagi6371
    @maisaranagi6371 3 ปีที่แล้ว

    ليه بتتكلم انجلش دايما Xd

  • @Aman-sy3ge
    @Aman-sy3ge 2 ปีที่แล้ว

    Instax0r is real

  • @xyzpqr6428
    @xyzpqr6428 2 ปีที่แล้ว

    Hi Motasem, can you explain how small and medium size companies become a victim of criminals exploiting this vulnerability... how do they attack them? In case you have IDS/IPS and Endpoint threat prevention like Deeplnstinct the risk profile can be reduced...

  • @xyzpqr6428
    @xyzpqr6428 2 ปีที่แล้ว

    Can we use burp collaborator link in this also?