会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
ze_z
博客园
首页
新随笔
联系
订阅
管理
2021年3月28日
struts2 漏洞 S2_001
摘要: 1,环境搭建 docker + vulhub 判断struts 一般攻击者在攻击之前会判断网站是Struts2编写,主要看有没有链接是.action或者.do结尾的,这是因为配置文件struts.xml指定了action的后缀 漏洞原因 用户提交表单数据并且验证失败时,后端会将用户之前提交的参数值使
阅读全文
posted @ 2021-03-28 09:57 ze_z
阅读(99)
评论(0)
推荐(0)
编辑
公告