Struts 2全版本漏洞检测工具18.09过WAF版是一款专为识别Struts 2框架各版本潜在安全漏洞设计的专业工具,特别优化以穿透Web应用防火墙(WAF),确保全面、准确地评估系统的安全性。
使用说明:1. 点击“检测漏洞”,会自动检查该URL是否存在S2-001、S2-005、S2-009、S2-013、S2-016、S2-019、S2-020/021、S2-032、S2-033/037、DevMode、S2-045/046、S2-048和S2-053等十余种漏洞。 2. “批量验证”功能已永久删除,不再开发。 3. S2-020 和 S2-021 只提供漏洞扫描功能,因测试方法可能造成网站访问异常,程序未包含执行命令或上传功能的选项。 4. 对于需要登录的页面,请勾选“设置全局Cookie值”,并填好相应的Cookie信息,程序每次请求都会带上这些Cookie数据。 5. 程序对不同的struts2漏洞测试语句进行了大量修改,使得大多数情况下可以通用执行命令和上传功能。 6. 支持HTTPS协议下的检测操作。 7. 支持GET、POST、UPLOAD三种请求方法供用户选择(其中UPLOAD为Multi-Part方式提交)。 8. 部分漏洞测试支持UTF-8、GB2312和GBK编码转换,以适应不同环境的需要。 9. 每次操作都会启用一个独立线程执行任务,防止界面卡死现象发生。