2017年4月1日

Java后台Linux软链接文件下载检验

摘要: 最近项目的测试哥们提了一个linux系统软链接攻击的问题,项目中导出服务器上某个文件的时,通过软连接漏洞可以获取到其他文件的信息。 具体过程自己写了个下载的Demo模拟了一下: 下载的servlet和html如下,下载/opt/temp/a.txt,国际惯例,内容是hello world,文件大小1 阅读全文

posted @ 2017-04-01 22:29 木字旁 阅读(2511) 评论(0) 推荐(0) 编辑

导航