会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
羊小弟
博客园
首页
新随笔
联系
订阅
管理
2018年5月21日
JAVA常见安全问题复现
摘要: 地址来源于乌云知识库,作者z_zz_zzz 0x01 任意文件下载 web.xml的配置: 其中的servlet类要换下。类的代码如下: JDK1.5-1.7存在0x00导致的文件名截断问题,与操作系统无关。冒号在Windows环境会导致文件名截断问题,与JAVA无关。 如果要修复这种漏洞的话,可以
阅读全文
posted @ 2018-05-21 15:48 羊小弟
阅读(1750)
评论(0)
推荐(0)
编辑