推荐一个项目, https://github.com/test502git/awvs13_batch_py3
用于对Apache-log4j漏洞进行自查,用的是AWVS14,所以检测效果与覆盖面 都比较好
脚本是增加仅log4j专项 与批量添加功能,还有完整的安装包,与性能优化
LittleGeek 他这个包是不是还是再header里面挨个加payload?
Herry 当然不是的, 主要在各请求参数中加