始末
struts2-045漏洞是在2017.3.7被安恒放出的,而很多公司都是在一个月以前获得的通知,所以内部圈子里面都是很早以前就开始玩了。poc在3.7日当天被放出来,所以批量检测工具也很快就被各黑阔论坛开发出来,然而这个时间段很是敏感,所以没爆什么大新闻。
当时自己闲着没事也写一个检测的DEMO,还是很简单的,当时还知道了一个很溜的工具postman。
我的DEMO
|
|
获取路径
|
|
getshell
|
|
struts2-045漏洞是在2017.3.7被安恒放出的,而很多公司都是在一个月以前获得的通知,所以内部圈子里面都是很早以前就开始玩了。poc在3.7日当天被放出来,所以批量检测工具也很快就被各黑阔论坛开发出来,然而这个时间段很是敏感,所以没爆什么大新闻。
当时自己闲着没事也写一个检测的DEMO,还是很简单的,当时还知道了一个很溜的工具postman。
|
|
|
|
|
|