问答
发起
提问
文章
攻防
活动
Toggle navigation
首页
(current)
问答
商城
实战攻防技术
漏洞分析与复现
NEW
活动
摸鱼办
搜索
登录
注册
请问struct2漏洞,除了action,do等后缀用工具跑之外,有什么好的方法知道是struct2框架?
渗透测试
分类:
渗透测试
请先
登录
后评论
默认排序
时间排序
2 个回答
Xc7ACD
2022-01-10 08:42
除了后缀名之外个人就了解还能通过源码泄露查看,查看组件java这写的话也有机率是这种看运气了全部功能点都看一遍不出意外某个地方就存在。
请先
登录
后评论
fanying
2022-04-20 13:15
.action
.do
这些都是隐藏的,除非你在火狐浏览器中下载一个firebug,调试你的项目的时候,你看看每次的请求,是以action的方式的话,那么他就用到了struts2的开发框架
请先
登录
后评论
您需要登录后才可以回答问题,
登录
或者
注册
关注
5
关注
收藏
0
收藏,
9522
浏览
Arthur
提出于 2022-01-04 21:09
相似问题
每次打靶场登录进网站后台不知道下一步该做什么,注入点、文件上传点每次都找不到,只能看wp,有大佬知道有什么技巧吗
0 回答
登录框密码js加密,如何利用sqlmap跑注入
0 回答
怎样用fofa批量搜索aspx的中文站?
0 回答
我想学习一下数字型的注入宝塔怎么绕
0 回答
利用n8n构造安全自动化流程SOAR联动cloudflare自动封禁IP
0 回答
学习交流
0 回答
×
发送私信
请先
登录
后发送私信
×
举报此文章
垃圾广告信息:
广告、推广、测试等内容
违规内容:
色情、暴力、血腥、敏感信息等内容
不友善内容:
人身攻击、挑衅辱骂、恶意行为
其他原因:
请补充说明
举报原因: