블로그
- [해킹 사고 분석] Oracle Weblogic Server 원격 코드 실행 취약점 분석 (CVE-2021-2109) ‘CVE-2021-2109’ 심층 분석 [취약점 개요] 해당 취약점은 Oracle Weblogic의 JNDI 기능을 이용하여 Injection Exploit 형태로 실행하는 Remote Naming Directory Interface): Naming 및 Directory Service 기능을 통하여 데이터나 객체를 관리하는 기능을 제공하는 Java API [영향
- Java Heap Dump 가져오기 Docker 환경 Remote Server에서 Heap Dump 가져오기 Heap Dump는 ELB에서 detach 시킨 후 실행 해야 한다. Docker Container 내부 파일 Remote 서버에 복사 (저장위치가 공유되고 있으면 필요없음) 3. Heap Dump 파일 Local로 복사 4.