首页 > 其他 > 详细

Struts2漏洞及修复

时间:2014-11-24 13:11:02      阅读:267      评论:0      收藏:0      [点我收藏+]
测试方法
访问地址:http://Host/login.action?redirect:%25{3-4}
建议修复前使用此链接测试struts2是否存在此漏洞。测试结果如下:
情况一:地址栏出现:http://Host/-1时说明未修复成功,存在安全漏洞;
情况二:地址栏出现:http://Host/login.action?redirect:%25{3-4},说明修复成功
修复前:
bubuko.com,布布扣
修复后:
bubuko.com,布布扣

Struts2漏洞及修复

原文:http://www.cnblogs.com/lzxl/p/4118310.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!