1.打开靶场即可看到S2-013的页面,访问主页字体发现有cookie,且在URL后输入/struts/webconsole.html,即可判断
2.利用工具直接进行探测
https://github.com/HatBoy/Struts2-Scan
python3 Struts2Scan.py -u http://219.153.49.228:46866/ -n S2-016 -e
3.执行相关命令,找到key.txt,得到我们想要的key
1.打开靶场即可看到S2-013的页面,访问主页字体发现有cookie,且在URL后输入/struts/webconsole.html,即可判断
2.利用工具直接进行探测
https://github.com/HatBoy/Struts2-Scan
python3 Struts2Scan.py -u http://219.153.49.228:46866/ -n S2-016 -e
3.执行相关命令,找到key.txt,得到我们想要的key