1. 首页
  2. 安全技术
  3. 网络安全
  4. K8Struts2314s2-0130day利用工具动画

K8Struts2314s2-0130day利用工具动画

上传者: 2019-01-07 20:06:54上传 RAR文件 532KB 热度 21次
关于2010那洞 我就不说了 2011那个也不说了 (这两成功率 还是顶高的) s2-013 实战 鸡肋 (要不然这工具也不会丢出来了 最好你自己打个环境来测一下 免得你以为工具不能用) 触发条件 1 s2 架构 2 使用了s2的 a标签 3 includeParams=all k8team 在ie下看到的a标签 和普通html没啥区别 在firefox下会看到 使用了s2 a标签的链接源码是这样的 *.jsp;jsessionid inurl: *.jsp;jsessionid 能不能搞到 纯属看你人品了
用户评论
码姐姐匿名网友 2019-01-07 20:06:54

我基本没有用,现在都看不懂了

码姐姐匿名网友 2019-01-07 20:06:54

用不了,太老了!

码姐姐匿名网友 2019-01-07 20:06:54

这个确实不错,还有待考证

码姐姐匿名网友 2019-01-07 20:06:54

学习了,可以帮助检查系统漏洞,谢谢

码姐姐匿名网友 2019-01-07 20:06:54

真的有用 我已经补了好几次漏洞了

码姐姐匿名网友 2019-01-07 20:06:54

有用,谢谢分享!!