摘要: 前言 审计中最直接shell的还是rce,本篇记录下java中命令执行。 0x01 Runtime执行 public class LocalRuntime extends HttpServlet { @Override protected void doGet(HttpServletRequest 阅读全文
posted @ 2022-03-03 00:38 N0r4h 阅读(137) 评论(0) 推荐(0) 编辑
摘要: 前言 上篇主要是关于文件上传的操作,这一篇记录一下其他文件操作 0x01 任意文件下载/读取 @WebServlet("/FileRead") public class fileRead extends HttpServlet { @Override protected void doGet(Htt 阅读全文
posted @ 2022-03-03 00:37 N0r4h 阅读(62) 评论(0) 推荐(0) 编辑