记一次过滤jsp的文件上传

在某次对某单位进行渗透测试时,遇到一个上传点,网站是java写的,但是上传jsp和jspx时会被waf拦截,但由于上传路径可控,经过不懈努力最终成果拿到shell,于是写这篇文章记录一下
  • 发表于 2023-11-03 09:00:00
  • 阅读 ( 17298 )
  • 分类:漏洞分析

3 条评论

12313
师傅请教您一个问题,web.xml重写,怎么实现文件内容与原始文件内容一致?中间是涉及其他漏洞了吗?
lpd 回复 12313
同问
同问
请先 登录 后评论
请先 登录 后评论
中铁13层打工人
中铁13层打工人

72 篇文章