IIS

  1. PUT漏洞
  2. 短文件名猜测
  3. 远程代码执行(CVE-2017-7269)
  4. 解析漏洞
  5. 认证绕过

Apache

  1. 解析漏洞
  2. 目录遍历

Nginx

  1. 文件解析
  2. 目录遍历
  3. CRLF注入
  4. 目录穿越

Tomcat

  1. 任意文件上传
  2. 文件读取/包含漏洞
  3. 反序列化漏洞
  4. 进程注入
  5. war后面文件部署

Jboss

  1. 反序列化漏洞
  2. war文件后门文件部署

weblogic

  1. 反序列化漏洞
  2. SSRF任意文件上传
  3. 任意文件上传/读取
  4. 远程代码执行漏洞
  5. war后面文件部署

struts

  1. 代码执行
  2. https://github.com/Lucifer1993/struts-scan