码迷,mamicode.com
首页 > 其他好文 > 详细

Struts2漏洞及修复

时间:2014-11-24 13:11:54      阅读:189      评论:0      收藏:0      [点我收藏+]

标签:blog   http   io   os   使用   strong   on   div   2014   

测试方法
访问地址:http://Host/login.action?redirect:%25{3-4}
建议修复前使用此链接测试struts2是否存在此漏洞。测试结果如下:
情况一:地址栏出现:http://Host/-1时说明未修复成功,存在安全漏洞;
情况二:地址栏出现:http://Host/login.action?redirect:%25{3-4},说明修复成功
修复前:
bubuko.com,布布扣
修复后:
bubuko.com,布布扣

Struts2漏洞及修复

标签:blog   http   io   os   使用   strong   on   div   2014   

原文地址:http://www.cnblogs.com/lzxl/p/4118310.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!