Lucifer1993 / struts-scan

Python2编写的struts2漏洞全版本检测和利用工具
1.43k stars 507 forks source link

thx #6

Closed coco413 closed 6 years ago

coco413 commented 6 years ago

整理的不错,一些小细节可以优化下,url的拼接方面urlparse.urljoin更加严谨点,避免一些漏扫,命令执行测试可以用set /a 654321 789 && expr 654321 789 || echo,简化check函数;006的可以加上去

Lucifer1993 commented 6 years ago

感谢提出的建议