目录 (一)Struts2介绍 0x01 Model-View-Controller 0x02 MVC组件 (二)s2-062漏洞概况 (三)s2-062漏洞复现 0x01 vulhub启动 0x02 payload1-执行命令 0x03 payload2-反弹连接 (四)漏洞原理分析 0x01 OGNL是什么 0x02 OGNL和Struts2 小结: 0x03 payload分析 s2-061和s2-062的区别 调试入口 (五)修补方法 (一)Struts2介绍 之前博主介绍过SSM框架,对于SSH框架介绍相对比较少,这里再来简单介绍一下: 0x01 Model-View-Controller 图 1-1 SSH框架的执行流程