摘要: 1,环境搭建 docker + vulhub 判断struts 一般攻击者在攻击之前会判断网站是Struts2编写,主要看有没有链接是.action或者.do结尾的,这是因为配置文件struts.xml指定了action的后缀 漏洞原因 用户提交表单数据并且验证失败时,后端会将用户之前提交的参数值使 阅读全文
posted @ 2021-03-28 09:57 ze_z 阅读(99) 评论(0) 推荐(0) 编辑