檢測網站struts2漏洞的方法:
1.通過網站頁面的回顯錯誤消息來判斷,頁面不回顯錯誤消息時則無效。
2.通過網頁后綴來判斷,如.do .action,有可能是不準的,因為JBOSS系統也是以DO為后綴,雖然JBoss和tomcat不是一回事。
3.判斷/struts/webconsole.html 是否存在來進行判斷,需要devMode為true。