首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >测试Struts OGNL安全漏洞的自动化工具

测试Struts OGNL安全漏洞的自动化工具
EN

Security用户
提问于 2013-12-17 18:39:26
回答 1查看 1.3K关注 0票数 2

我正在寻找一种查找Struts2 OGNL漏洞的方法(特别是http://www.cvedetails.com/cve/CVE-2013-4316/ )

http://www.cvedetails.com/cve/CVE-2013-2251/。)

我知道攻击者有这样的工具,当您已经知道漏洞的确切位置时,就有一个Metasploit模块可供使用。什么是查找易受这些攻击攻击的web应用程序页面的好方法(从黑匣子的角度来看)?此外,源代码中是否有说明应用程序可能易受攻击的迹象?

EN

回答 1

Security用户

发布于 2014-11-11 13:10:03

您可以使用OWASP依赖项-检查检测已知的不良依赖项的使用情况。

我发现这也是寻找工具,试图利用已知的问题重复。看起来我可能需要修改现有的活动漏洞扫描器。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/47191

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档