赞
踩
1. 启动在线靶场
登陆 在线靶场,启动S2-007
环境,等待环境启动之后,点击访问靶场按钮即可前往靶场环境。该环境来源于vulhub
和vulapps
2. 查看检测结果
登陆洞态IAST
官方网站,查看漏洞检测结果
3. 进入搜索功能,分析完整的污点调用图
3.1 Source点
首先,在org.apache.struts2.dispatcher.Dispatcher.DefaultActionMapper#createContextMap()
方法中,调用Servlet
接口的getParameterMap
方法获取外部参数,形成初始污点,然后将Map对象放入struts2的上下文com.opensymphony.xwork2.ActionContext.parameters
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。