会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
f0ng
博客园
首页
新随笔
联系
订阅
管理
2022年4月18日
struts2绕过waf读写文件及另类方式执行命令
摘要: 之前碰到过好几次Struts2,还都是016,项目、众测都遇到过,每次都只是证明了一下存在,由于waf的存在,没有深入去利用,这里简单的记录下。 0x01 背景 xray或者Struts2漏扫可以扫到网站存在Struts2漏洞 但是执行命令会发现直接Connection Reset,很明显是被waf
阅读全文
posted @ 2022-04-18 09:58 f0ng
阅读(748)
评论(0)
推荐(0)
公告