Struts Scan简介、下载、使用方法

举报
黑色地带(崛起) 发表于 2023/02/17 22:14:26 2023/02/17
1.9k+ 0 0
【摘要】 Struts Scan简介、下载、使用方法

Struts Scan简介、下载、使用方法

 目录

一、简介:

二、系统

2.1、Windows

2.2、Linux

三、下载:

四、使用方法:

4.1、第一步:在文件夹中打开Windows powershell

4.2、第二步:终端运行struts-scan.exe URL

4.3、第三步:查看结果


一、简介:

Struts是流行和成熟的基于MVC设计模式的一个非常优秀Web应用程序框架。

它先是Jakarta项目的一个子项目,后来转为Apache软件基金会的一个子项目。


Struts1采用Servlet的机制处理用户请求。

Struts2是Struts的下一代产品,它以WebWork为核心,采用拦截器的机制处理用户的请求,这样的设计也使得业务逻辑控制器能够与Servlet API完全脱离开,所以Struts2可以理解为WebWork的更新产品。



二、系统

2.1、Windows

下载以后在终端直接运行这个加上命令

编辑


2.2、Linux

使用python运行这py脚本加上命令

编辑



三、下载:

GitHub下载:

Lucifer1993/struts-scan: Python2编写的struts2漏洞全版本检测和利用工具 (github.com) https://github.com/Lucifer1993/struts-scan

编辑



四、使用方法:

​​本处介绍的是Windows的使用方法

如果是Linux的话,操作类似

只是在终端是使用(python struts-scan.py 目标URL)

4.1、第一步:在文件夹中打开Windows powershell

(如果使用命令提示符,就要进入到目录里面)

空白处点击右键

(如果没有,尝试按住shift再右键空白处)

编辑

4.2、第二步:终端运行struts-scan.exe URL

我输入的是:

.\struts-scan.exe http://xxx.com

编辑

4.3、第三步:查看结果

在文件夹中会输出扫描结果的文件

编辑

【声明】本内容来自华为云开发者社区博主,不代表华为云及华为云开发者社区的观点和立场。转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息,否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

作者其他文章

评论(0

抱歉,系统识别当前为高风险访问,暂不支持该操作

    全部回复

    上滑加载中

    设置昵称

    在此一键设置昵称,即可参与社区互动!

    *长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

    *长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。