更新時(shí)間:2022-02-10 09:13:48 來源:動力節(jié)點(diǎn) 瀏覽1708次
訪問地址:http://Host/login.action?redirect:%25{3-4}
建議修復(fù)前使用此鏈接測試struts2是否存在此漏洞。測試結(jié)果如下:
情況一:地址欄出現(xiàn):http://Host/-1時(shí)說明未修復(fù)成功,存在安全漏洞;
情況二:地址欄出現(xiàn):http://Host/login.action?redirect:%25{3-4},說明修復(fù)成功
修復(fù)前:

修復(fù)后:

通過上述介紹,相信大家對Struts2漏洞檢測的方法已經(jīng)有所了解,大家如果對此比較感興趣,想了解更多相關(guān)知識,不妨來關(guān)注一下動力節(jié)點(diǎn)的Java視頻,里面的課程內(nèi)容更加全面,從入門到精通,通俗易懂,很適合沒有基礎(chǔ)的小伙伴學(xué)習(xí),希望對大家能夠有所幫助。

初級 202925

初級 203221

初級 202629

初級 203743