您的位置:首页 > 运维架构 > Apache

墨者学院_Apache Struts2远程代码执行漏洞(S2-016)复现

2019-08-26 09:04 260 查看
版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。 本文链接:https://blog.csdn.net/cc_de_csdn/article/details/100070918

1.由题意得知靶场存在S2-16漏洞
2.构造链接:url+/index.action并使用struts2漏洞扫描工具对网站进行扫描发现存在漏洞
3.使用工具的远程代码执行功能,通过ls发现存在key文件,通过cat访问key文件得到key

内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: