struts2遠程執行漏洞學習(四)

0x01 最近又有了一個新的struts2漏洞,http://www.inbreak.net/archives/487  空虛浪客心調試了下並驗證了,漏洞的原始鏈接地址,不過沒有細節,看不到。   0x02 如果大家指望這個洞和以前那些struts2的漏洞一樣給力,那就準備失望吧。這個洞根據我的研究,我覺得利用方式很簡單,但是想找到符合條件的漏洞點很難。   0x03 目測這個洞的激活關鍵是<s:
相關文章
相關標籤/搜索