以前写的md文档找不到了,但是hexo编译后的页面还在。。。 这里重开一个文档记录一下,算了不记录了。
漏洞集合可以在官方文档看到:https://cwiki.apache.org/confluence/display/WW/Security+Bulletins,挺详细的吧,就是没有调试而已。然后搭配着https://github.com/vulhub/vulhub/tree/master/struts2看。
再推荐一个素十八大佬的文章,保姆级教程了Struts2 系列漏洞调试总结
本来想记录的,但是su18师傅的文章很详细,没什么必要在叙述一遍了,看懂就行。