این برنامه ویندوزی با نام Log4jScanner است که آخرین نسخه آن را میتوانید با نام log4jscanner-v0.5.0-darwin-amd64.tar.gz دانلود کنید. این برنامه را میتوان به صورت آنلاین در ارائه دهنده خدمات میزبانی وب رایگان OnWorks برای ایستگاههای کاری اجرا کرد.
این برنامه با نام Log4jScanner with OnWorks را به صورت رایگان دانلود و اجرا کنید.
برای اجرای این برنامه این دستورالعمل ها را دنبال کنید:
- 1. این برنامه را در رایانه شخصی خود دانلود کنید.
- 2. در فایل منیجر ما https://www.onworks.net/myfiles.php?username=XXXXX نام کاربری مورد نظر خود را وارد کنید.
- 3. این برنامه را در چنین فایل منیجر آپلود کنید.
- 4. هر شبیه ساز آنلاین OS OnWorks را از این وب سایت راه اندازی کنید، اما شبیه ساز آنلاین ویندوز بهتر است.
- 5. از OnWorks Windows OS که به تازگی راه اندازی کرده اید، به مدیر فایل ما https://www.onworks.net/myfiles.php?username=XXXXX با نام کاربری که می خواهید بروید.
- 6. برنامه را دانلود و نصب کنید.
- 7. Wine را از مخازن نرم افزار توزیع لینوکس خود دانلود کنید. پس از نصب، می توانید روی برنامه دوبار کلیک کنید تا آنها را با Wine اجرا کنید. همچنین می توانید PlayOnLinux را امتحان کنید، یک رابط کاربری فانتزی بر روی Wine که به شما کمک می کند برنامه ها و بازی های محبوب ویندوز را نصب کنید.
Wine راهی برای اجرای نرم افزار ویندوز بر روی لینوکس است، اما بدون نیاز به ویندوز. Wine یک لایه سازگار با ویندوز منبع باز است که می تواند برنامه های ویندوز را مستقیماً بر روی هر دسکتاپ لینوکس اجرا کند. اساساً، Wine در تلاش است تا به اندازه کافی از ویندوز را از ابتدا مجدداً پیاده سازی کند تا بتواند همه آن برنامه های ویندوز را بدون نیاز به ویندوز اجرا کند.
اسکرین شات ها:
اسکنر Log4j
DESCRIPTION:
log4jscanner یک اسکنر سیستم فایل و بسته Go است که به سازمانها کمک میکند تا اجزای آسیبپذیر Log4j را در داخل JARها و وابستگیهای سایهدار به سرعت شناسایی کنند. به جای کاوش در شبکهها، دایرکتوریها و بایگانیها، از جمله JARهای تو در تو، را بررسی میکند تا اثر انگشت نسخه و کلاسهای پرخطر مرتبط با خانواده مشکلات Log4Shell را پیدا کند. تمرکز بر تجزیه و تحلیل استاتیک، آن را برای تصاویر کانتینر، مصنوعات ساخت و سیستمهای آفلاین که اسکن فعال در آنها امکانپذیر نیست، مناسب میکند. خروجی واضح و قابل خواندن توسط ماشین به این ابزار اجازه میدهد تا به بررسیهای CI/CD و کارهای موجودی در سطح ناوگان متصل شود. برای پاسخدهندگان، با مشخص کردن دقیق مسیرها و بستههایی که نیاز به وصله یا اصلاح دارند، زمان قابل مشاهده بودن را کاهش میدهد. این یک افزودنی عملی به برنامههای دفاع در عمق است که به شواهد قابل تأیید از قرار گرفتن در معرض خطر بدون استقرار عوامل نیاز دارند.
امکانات
- آرشیوها را برای شناسایی نسخهها و کلاسهای آسیبپذیر Log4j بازیابی میکند.
- JAR های تو در تو و سایه دار رایج در خروجی های ساخت جاوا را مدیریت می کند.
- به صورت آفلاین روی سیستم فایلها، تصاویر و فروشگاههای مصنوعات کار میکند
- حالتهای CLI و کتابخانهای برای ادغام در خطوط لوله
- گزارشهای قابل خواندن توسط ماشین، مناسب برای موجودی و اولویتبندی
- حداقل وابستگی و توزیع آسان در پلتفرمهای مختلف
زبان برنامه نویسی
Go
دسته بندی ها
این برنامهای است که میتوان آن را از https://sourceforge.net/projects/log4jscanner.mirror/ نیز دریافت کرد. این برنامه در OnWorks میزبانی شده است تا بتوان آن را به سادهترین روش به صورت آنلاین از یکی از سیستمهای عامل رایگان ما اجرا کرد.