springboot-login-log4j2
项目介绍
在laoyogd的springboot-login项目的基础上引入了log4j2生成日志,作为复现CVE-2021-44228的靶场。
docker一键部署
https://github.com/Ode1esse/springboot-login-log4j2-docker
本地调试
创建login数据库 create database login default character set utf8mb4 collate utf8mb4_general_ci; 导入init.sql
运行项目之后访问http://127.0.0.1:9090
在登陆失败时会产生一条错误日志