会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
whoam1
博客园
首页
新随笔
联系
订阅
管理
2023年4月11日
烤面筋
摘要: struts2原理特征 原理: 默认的content-type解析器会把用户传来的数据直接当成代码执行,造成rce 特征:ognl表达式,memberaccess字段,可以通过catalina日志过滤关键信息查找攻击特征 ongl表达式可以被当作代码执行,其中的类为defaultactionmapp
阅读全文
posted @ 2023-04-11 18:48 whoam1
阅读(170)
评论(0)
推荐(0)
公告