腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何在Maven中构建或请求Struts 2构建?
我在一个使用Struts 2的Maven项目上工作,最近我发现了
Struts2
中的一些安全
漏洞
,这些
漏洞
显然是在2.3.26版本中修复的。不幸的是,对Maven构建的最高
Struts2
版本是2.3.24.1,它与
Struts2
页面上可下载的版本相匹配。
浏览 3
提问于2016-03-21
得票数 0
回答已采纳
1
回答
如何在netbeans 8中安装
struts2
、
、
、
我需要安装
struts2
,因为netbeans的新版本8.*只有旧版本的Struts1.3.*。我在网上到处搜索,但找不到合适的答案。在它的zip中,有三个插件用于
struts2
,所以我已经成功安装了其中两个插件,但是当我试图安装第三个插件文件,即
struts2
支持时,它给了我这个错误,并且无法安装。
浏览 1
提问于2015-09-30
得票数 1
回答已采纳
1
回答
受攻击站点WordPress
、
今天我第一次登录并看到它: mysite.com/?debug=command&expression=%23res%3d%23context.get(\'com.opensymphony.xwork2.dispatcher.HttpServletResponse\'),%23res.setCharacterEncoding(%22UTF-8%22),%23req%3d%23context.get(\'com.opensymphony.xwork2.dispatcher.HttpServletRequest\'),%23res.getWriter().pr
浏览 0
提问于2015-10-17
得票数 0
回答已采纳
2
回答
如何修复struts
漏洞
、
、
、
、
我正在开发一个遗留应用程序,最近我了解到Struts1和
Struts2
版本中存在
漏洞
,并通过Google找到了以下链接。 在这里,我对如何修复这些
漏洞
感到困惑。有谁能在这方面给我指点。
浏览 4
提问于2018-09-04
得票数 0
3
回答
Struts2
应用程序示例
、
、
、
、
我正在做一个静态分析,用于检测web应用程序中的安全
漏洞
,我正在寻找一些web应用程序来运行我的分析。更具体地说,我现在正在寻找使用
Struts2
框架的开源web应用程序,但我很难找到这样的应用程序。有没有人知道一些或多或少完整的开源web应用程序是用
Struts2
(或者可能只是纯JSP)编写的?
浏览 2
提问于2011-06-23
得票数 1
回答已采纳
2
回答
Struts 2安全
漏洞
问题
、
、
最近,我们收到了来自网站托管提供商的警告消息,比如: 因此,我们试图将我们的
Struts2
然而,我们发现升级
Struts2
并不是一个简单的任务,因为所有东西都不能工作,包括AJAX标记、AJX表单提交、自动完成等等。从这个意义上说,Stru
浏览 13
提问于2014-05-06
得票数 1
2
回答
如何将ognl.OgnlInvokePermission授予整个代码库?
、
、
、
我们使用IBMWAS6.1部署我们的
Struts2
应用程序,但是每次我们试图访问一个bean时,我们都会得到如下所示的错误。在WAS.POLICY文件中添加特定权限可以解决此问题。
浏览 4
提问于2015-03-05
得票数 0
1
回答
Struts2Jquery网格
、
、
我正在使用Struts2Jquery网格插件。我有几个问题要停止我的工作。 在像erichynds这样的struts2jquery网格中可以使用吗?我是如何实现这一点的?
浏览 2
提问于2012-07-13
得票数 0
1
回答
Apache Struts 2远程代码执行(RCE)缺陷
、
、
根据,
Struts2
是易受攻击的,建议Struts2.3的用户升级到2.3.35;Struts2.5的用户需要升级到2.5.17。我使用的是struts 2.3版本&最新的版本只包含对该
漏洞
的修复,不保证向后兼容。 请建议我应该遵循哪些替代方案?
浏览 10
提问于2018-08-23
得票数 0
1
回答
测试Struts OGNL安全
漏洞
的自动化工具
、
我正在寻找一种查找
Struts2
OGNL
漏洞
的方法(特别是http://www.cvedetails.com/cve/CVE-2013-4316/ )http://www.cvedetails.com我知道攻击者有这样的工具,当您已经知道
漏洞
的确切位置时,就有一个Metasploit模块可供使用。什么是查找易受这些攻击攻击的web应用程序页面的好方法(从黑匣子的角度来看)?
浏览 0
提问于2013-12-17
得票数 2
1
回答
如何用
struts2
OGNL测试EL是否存在安全问题
、
我还有一个与JSP和安全问题有关的问题--如何测试这个问题( Struts 2标记库中不允许JSP表达式,因为出于安全考虑,允许黑客使用JSP将OGNL注入标记来做坏事),我做了很多搜索,但无法创建这样的测试用例。如果您有任何样本测试或想法,请建议
浏览 2
提问于2013-08-02
得票数 1
1
回答
sitemesh和
struts2
过滤优先问题与码头容器?
、
、
当我首先添加Struts,然后将Sitemesh添加为: <filter-name>
struts2
</filter-name> </filter> <fi
浏览 7
提问于2017-01-25
得票数 0
3
回答
Struts2
ModelDriven界面的工作
原理
、
Struts2
Modeldriven界面的工作
原理
。在我的应用程序中,我使用了单个表单。我将setter和getter放在与表单名称相同的位置。
浏览 1
提问于2010-12-22
得票数 9
回答已采纳
3
回答
Struts2
Freemarker XSS
漏洞
、
、
、
、
在我的应用程序中,我们在freemarker模板中使用了struts URL标记,如下所示:问题是,它实际上将动作URL附加到当前url,而不是将动作url附加到应用程序的根URL。<fo
浏览 2
提问于2011-10-08
得票数 1
1
回答
EternalBlue是如何利用的?
、
、
、
、
我在谷歌上随意搜索了有关EternalBlue
漏洞
的确切工作
原理
的解释,但是,我想,考虑到媒体对WannaCry的攻击,我只能找到最多可以说是SMB
漏洞
的资源。我知道Microsoft在SMB协议的实现中存在一个
漏洞
,但我想知道的是,为了利用Microsoft的安全
漏洞
,必须构建什么样的有效负载,以及Microsoft做了什么错误使Windows容易受到这样的攻击
浏览 0
提问于2017-05-16
得票数 16
回答已采纳
1
回答
如何在Struts 2中呈现没有隐藏字段的复选框
、
、
、
、
使用以下代码创建
Struts2
复选框时它给出了下面的resultAction_checkMe" class="checkboxLabel">Check Me for testing</label> 是否可以消除创建隐藏参数,因为它会对我的应用程序造成安全
漏洞
浏览 3
提问于2017-03-09
得票数 0
回答已采纳
1
回答
Struts2
网址中".action“扩展意义的解释
、
、
、
、
在
struts2
中,当我们将一个操作分配给一个表单按钮并单击该按钮时,该操作将被调用。但两者的工作
原理
是一样的。 我需要向某人解释这个.action的意义是什么。为什么扩展名显示在URL中,是否有一些特定的东西可以启用和禁用
Struts2
URL中的.action?
浏览 4
提问于2013-07-10
得票数 1
回答已采纳
2
回答
将servlet与struts 2结合使用
我想知道在将所有内容都映射到
Struts2
过滤器之后,如何将servlet与
Struts2
结合使用。假设我的应用程序中也有一个servlet。
浏览 3
提问于2012-07-25
得票数 0
回答已采纳
2
回答
是否可以使用Struts 2文件上传不创建临时文件?
、
、
如果文件被上传到服务器上,即使在磁盘上驻留几秒钟,也可能会发生一些
漏洞
攻击。我觉得
Struts2
框架只是为了一种解决方案而设置的,那就是将文件临时存储到磁盘。
浏览 2
提问于2017-05-05
得票数 0
回答已采纳
3
回答
Struts2
+ Classloader
漏洞
+如何再现
、
、
如何重现安全问题。我在谷歌上搜索了一下,但找不到任何相关的参考资料。
浏览 5
提问于2014-04-28
得票数 3
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
浅谈struts2历史上的高危漏洞
现代版荆轲刺秦:Struts2 REST插件漏洞
WEB漏洞扫描原理
PHP文件包含漏洞原理分析
SSH框架——Struts2篇(三)
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券