记一次过滤jsp的文件上传

在某次对某单位进行渗透测试时,遇到一个上传点,网站是java写的,但是上传jsp和jspx时会被waf拦截,但由于上传路径可控,经过不懈努力最终成果拿到shell,于是写这篇文章记录一下
  • 发表于 2023-11-03 09:00:00
  • 阅读 ( 18766 )
  • 分类:漏洞分析

1 条评论

中铁13层打工人
中铁13层打工人

79 篇文章