苹果沦陷、淘宝沦陷、网易沦陷、乐蜂沦陷、百合网沦陷……近日,一个名为“Struts 2”的安全漏洞不仅让众多知名网站陷入安全危机,也让金山安全中心、瑞星互联网攻防实验室、360互联网安全中心等信息安全防护机构同时拉响了红色警报。什么是Struts 2?这是多个存在于网站应用框架Struts中的底层软件漏洞,这个漏洞影响力很大却偏偏利用难度低,利用该漏洞,“菜鸟”也可以使用攻击工具直接控制网站服务器,盗取用户数据库,获取网站注册用户的账号密码和个人资料。也正是因此,“Struts 2”被互联网安全领域人士看作是“互联网历史上又一重大安全危机”。 本人昨天编写了一个批量入侵的工具,虽然上述大网站