会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
看天空
博客园
首页
新随笔
联系
订阅
管理
2016年11月21日
记一次对上传对jsp限制的绕过
摘要: 当访问网站任何.jsp后缀的文件时都会显示如下图所示或者session timeout等提示, 并且网站防护会,对上传大马和一句话会被查杀。 解决方法: 利用jspx包含,利用jspx包含图片或者css等可以绕过防护,demo_table_util.css是大马文件。
阅读全文
posted @ 2016-11-21 21:08 看天空
阅读(1749)
评论(0)
推荐(0)
编辑
公告