没有合适的资源?快使用搜索试试~ 我知道了~
毕业设计企业网站源码-s2-052-reproducing:s2-052-再现
共11个文件
png:3个
dockerfile:1个
py:1个
需积分: 12 1 下载量 109 浏览量
2021-06-06
12:49:08
上传
评论
收藏 33.12MB ZIP 举报
温馨提示
毕业设计企业网站源码 Apache Struts2 S2-052(CVE-2017-9805)远程代码执行漏洞 0x00 漏洞描述 Apache Struts是美国阿帕奇(Apache)软件基金会负责维护的一个开源项目,是一套用于创建企业级Java Web应用的开源MVC框架。 Struts2是一个基于MVC设计模式的Web应用框架,它本质上相当于一个servlet,在MVC设计模式中,Struts2作为控制器(Controller)来建立模型与视图的数据交互 2017年9月5日,Apache Struts发布最新安全公告,Apache Struts2的REST插件存在远程代码执行的高危漏洞,该漏洞由lgtm.com的安全研究员汇报,漏洞编号为CVE-2017-9805(S2-052)。 Github项目地址: 0x01 漏洞影响 启用Struts REST插件并使用XStream组件对XML进行反序列操作时,未对数据内容进行有效验证,可被攻击者进行远程代码执行攻击(RCE)。 实际场景中存在一定局限性,需要满足一定条件(如要求jdk版本较新),非struts本身默认开启的组件。 影响
资源推荐
资源详情
资源评论
收起资源包目录
s2-052-reproducing-master.zip (11个子文件)
s2-052-reproducing-master
.gitignore 8B
src
nc.png 55KB
apache-tomcat-8.0.46.tar.gz 8.92MB
burp.png 148KB
tomcat.png 160KB
struts.zip 23.85MB
dockerfile 2KB
exploit.py 3KB
LICENSE 1KB
payload.xml 4KB
README.md 12KB
共 11 条
- 1
资源评论
weixin_38601311
- 粉丝: 0
- 资源: 938
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功