浅谈JFinal的DenyAccessJsp绕过

为了提升应用的安全性,JFinal 较新的版本默认不能对 .jsp 文件直接进行访问,也就是在浏览器地址栏中无法输入 .jsp 文件名去访问 jsp 文件,但是可以通过 renderJsp(xxx.jsp) 来访问 jsp 文件。但是实际上在某些场景下可以进行Bypass。
  • 发表于 2022-09-22 09:26:37
  • 阅读 ( 305 )
  • 分类:代码审计

0 条评论

请先 登录 后评论
tkswifty
tkswifty

7 篇文章