课程介绍
Struts 是Apache软件基金会(ASF)赞助的一个开源项目,通过采用JavaServlet/JSP技术,实现基于Java EEWeb应用的MVC设计模式的应用框架,Struts 2是Struts的下一代产品,是在 Struts 1和WebWork的技术基础上进行了合并的全新的Struts 2框架。
Struts2框架广泛应用于政府、公安、交通、金融行业和运营商的网站建设,作为网站开发的底层模板使用。Struts2漏洞,主要指的是J2EE开源框架struts2出现的命令执行漏洞,危害巨大,可导致远程执行任意系统命令,进而获取系统控制权,数据库控制权,导致信息泄露。所有使用struts2框架开发的系统都会受到影响。
1 : Struts2历史漏洞概述及S2-057 RCE高危漏洞分析和利用
2 : Struts2 RCE漏洞分析利用和实践(S2-053,S2-052,S2-048)
3 : Struts2 RCE漏洞分析利用和实践(S2-33,S2-037,S2-045,S2-046)
4 : Struts2 RCE漏洞分析利用和实践(S2-029,S2-032)
5 : Struts2系列RCE漏洞利用POC-EXP分析与利用实践
6 : Metasploit-Struts2-RCE漏洞利用分析与实践 |