前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Python编写的开源Struts2全版本漏洞检测工具

Python编写的开源Struts2全版本漏洞检测工具

作者头像
FB客服
发布2018-02-27 10:24:42
2.8K0
发布2018-02-27 10:24:42
举报
文章被收录于专栏:FreeBufFreeBuf

0x01 说明:

由于struts2框架频繁爆出漏洞,为方便安全从业人员检测并及时修复,遂将struts历史版本payload整合在一起(ST2-005至ST2-048)。

0x02 检测原理:

执行netstat -an命令,windows和linux都支持此命令,并通过关键字匹配出操作系统类型。

0x03 使用参数:

python struts-scan.py

检测python struts-scan.py -u

进入指定漏洞交互式shellpython struts-scan.py -f url.txt (点击阅读原文查看相关链接)

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2017-10-11,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 0x01 说明:
  • 0x02 检测原理:
  • 0x03 使用参数:
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档