(墨者學院)Apache Struts2遠程代碼執行漏洞 S2-004

實驗環境:已墨者學院靶機爲例 s2-004漏洞爲:目錄遍歷漏洞。 定義:在只是文件交互的一種簡單的過程,但是由於文件名可以任意更改而服務器支持「~/」,「../」等特殊符號的目錄回溯,從而使攻擊者越權訪問或者覆蓋敏感數據,如網站的配置文件、系統的核心文件,這樣的缺陷被命名爲路徑遍歷漏洞。在檢查一些常規的Web應用程序時,也常常有發現,只是相對隱蔽而已。 利用方法爲:/struts/..%252f.
相關文章
相關標籤/搜索