从Spring Boot FatJar文件写漏洞的一次实践

前言 今天在landgrey师傅的博客上看到一篇将Spring Boot FatJar任意写目录漏洞如何来GetShell的方法,因为在Spring Boot中处理逻辑的控制层Controller是通过注解等方式来添加进Spring容器中,已经摒弃了JSP的方式。这样的方式导致JSP就算上传在网站目
posted @ 2021-04-20 15:44  admin-神风  阅读(2838)  评论(0)    收藏  举报