摘要: 漏洞原理 Tomcat配置文件web.xml中,servlet配置了readonly=fasle时,会引发任意文件上传漏洞。 readonly参数默认是true,即不允许delete和put操作,所以通过XMLHttpRequest对象的put或者delete方法访问就会报告http 403错误。但 阅读全文
posted @ 2020-02-24 13:35 Sally_Zhang 阅读(3108) 评论(0) 推荐(0) 编辑