Struts Scan简介、下载、使用方法

举报
黑色地带(崛起) 发表于 2023/02/17 22:14:26 2023/02/17
【摘要】 Struts Scan简介、下载、使用方法

Struts Scan简介、下载、使用方法

 目录

一、简介:

二、系统

2.1、Windows

2.2、Linux

三、下载:

四、使用方法:

4.1、第一步:在文件夹中打开Windows powershell

4.2、第二步:终端运行struts-scan.exe URL

4.3、第三步:查看结果




一、简介:

Struts是流行和成熟的基于MVC设计模式的一个非常优秀Web应用程序框架。

它先是Jakarta项目的一个子项目,后来转为Apache软件基金会的一个子项目。


Struts1采用Servlet的机制处理用户请求。

Struts2是Struts的下一代产品,它以WebWork为核心,采用拦截器的机制处理用户的请求,这样的设计也使得业务逻辑控制器能够与Servlet API完全脱离开,所以Struts2可以理解为WebWork的更新产品。



二、系统

2.1、Windows

下载以后在终端直接运行这个加上命令

编辑



2.2、Linux

使用python运行这py脚本加上命令

编辑




三、下载:

GitHub下载:

Lucifer1993/struts-scan: Python2编写的struts2漏洞全版本检测和利用工具 (github.com) https://github.com/Lucifer1993/struts-scan

编辑




四、使用方法:

​​本处介绍的是Windows的使用方法

如果是Linux的话,操作类似

只是在终端是使用(python struts-scan.py 目标URL)

4.1、第一步:在文件夹中打开Windows powershell

(如果使用命令提示符,就要进入到目录里面)

空白处点击右键

(如果没有,尝试按住shift再右键空白处)

编辑


4.2、第二步:终端运行struts-scan.exe URL

我输入的是:

.\struts-scan.exe http://xxx.com

编辑



4.3、第三步:查看结果

在文件夹中会输出扫描结果的文件

编辑




【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。