Struts2-S2-061远程命令执行(CVE-2020-17530)漏洞复现

目录

框架介绍

漏洞原理

影响版本

环境搭建

漏洞探测

漏洞利用

防御措施


框架介绍

Apache Struts 2最初被称为WebWork 2,它是一个简洁的、可扩展的框架,可用于创建企业级Java web应用程序。Struts 2是Struts 1的一个升级版,但是它和Struts 1来相比,提供了太多的增强和改进,怎么运行的呢,就是实现了Servlet的功能,来进行控制页面跳转。同时这也是基于MVC设计模式的Web应用框架,Struts 2的控制功能就相当于MVC中的Controller的功能,用来控制页面的转向。


漏洞原理

你可能感兴趣的:(漏洞复现,python)