Struts2框架漏洞POC集合
发表于|更新于|渗透测试WEB测试历史漏洞框架漏洞之Struts2框架漏洞
文章作者: 晚上十一点睡觉
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
相关推荐

2022-09-24
0x12 - redis未授权访问漏洞
Redis 未授权访问漏洞笔记:默认绑定配置不当的成因、常见未授权漏洞盘点,端口探测发现方式与主从复制 RCE 等利用思路整理。

2023-02-23
Strut2简单了解
Struts2 框架入门:基于 MVC 的 Java Web 应用框架原理,附 action.jsp 示例快速回顾框架工作机制。

2023-10-07
Grafana-poc-exp
Grafana POC/EXP 集合:可视化监控工具的授权问题漏洞(CVE-2021-39226 快照路径敏感信息泄露等)复现与利用整理。

2023-02-21
常见中间件漏洞
常见中间件漏洞笔记:中间件概念与 Tomcat/Weblogic/JBoss/WebSphere 等常见组件盘点,Tomcat 弱口令与文件上传漏洞的复现学习。

2023-09-08
禅道-poc和exp集合
禅道项目管理系统 POC/EXP 集合:16.5 router.class.php SQL 注入(CNVD-2022-42853)与权限绕过、命令执行漏洞的描述、复现与批量验证。

2023-02-26
0x14 - Apache Shiro漏洞
Apache Shiro 漏洞笔记:Java 安全框架概述与护网高频漏洞,Shiro-550 反序列化的利用组件与位置、Shiro-721 的 AES-128-CBC 与 Padding Oracle 攻击原理。
评论
公告
stay passionate and never say die





