更新時間:2022-02-10 09:13:48 來源:動力節點 瀏覽1510次
訪問地址:http://Host/login.action?redirect:%25{3-4}
建議修復前使用此鏈接測試struts2是否存在此漏洞。測試結果如下:
情況一:地址欄出現:http://Host/-1時說明未修復成功,存在安全漏洞;
情況二:地址欄出現:http://Host/login.action?redirect:%25{3-4},說明修復成功
修復前:
修復后:
通過上述介紹,相信大家對Struts2漏洞檢測的方法已經有所了解,大家如果對此比較感興趣,想了解更多相關知識,不妨來關注一下動力節點的Java視頻,里面的課程內容更加全面,從入門到精通,通俗易懂,很適合沒有基礎的小伙伴學習,希望對大家能夠有所幫助。
0基礎 0學費 15天面授
有基礎 直達就業
業余時間 高薪轉行
工作1~3年,加薪神器
工作3~5年,晉升架構
提交申請后,顧問老師會電話與您溝通安排學習