入坑centos筆記(二)

搭建centos服務器環境事實上是爲了復現CVE-2017-9791  Struts(S2-048遠程命令執行漏洞) 一、   漏洞分析 原理:在Struts2.3.x 系列的Showcase應用中演示Struts2整合Struts1的插件中存在一處任意代碼執行漏洞。當應用使用了Struts2 Struts1的插件時,可能導致不受信任的輸入傳入到ActionMessage類中導致命令執行。 具體分
相關文章
相關標籤/搜索