struts2漏洞S2-021

前段時間這個漏洞吵得比較火,最近研究了一下tomcat底層代碼,結合struts2的框架源碼跟蹤了一下這個漏洞的觸發過程。在整個debug過程中,感觸頗多,遂留下此文以作三思筆記,不敢奢望太多,只希望對感興趣的童鞋有所幫助,大牛飄過。如果文中哪裏有不準確之處,還望各位積極拍磚指正。 0x00 老漏洞新玩法 關於利用,不得不先說一下S2-020這個漏洞,其實之前網上已經有相關文檔講述S2-020的利
相關文章
相關標籤/搜索