在墨者靶场初级阶段进行Struts2远程代码执行漏洞测试(编号为S2-004)
发布时间
阅读量:
阅读量
墨者靶场 初级:Struts2远程代码执行漏洞(S2-004)
- 标题
- 研究背景
- 实训目的
- 解题思路
- 解题流程
题目

背景介绍
在某一天,安全工程师"墨者"对某一单位的业务系统执行授权扫描任务时,发现该系统采用了Apache Struts2框架。此时无法确认运维人员是否已对相关漏洞进行了修复处理。
实训目标
1、掌握Apache Struts2框架的基本原理;
2、熟悉Apache Struts2目录遍历漏洞(S2-004)的相关特性;
3、研究Apache Struts2目录遍历漏洞的具体实施方式。
解题方向明确
对Apache Struts2框架中S2-004目录遍历漏洞进行验证。
解题步骤解析
进入靶场环境后,通过点击链接进行访问,将跳转至一个用于展示信息的界面。

还没有任何评论哟~
