远海的博客

凡是过往,皆为序章。

Spring MVC版本在<5.3的情况下suffixPatternMatch默认为True.在setUseSuffixPatternMatch方法上方也可以看到相关注释: /** * Whether to use suffix pattern match (".*") when matching patterns to * reques...

发布 评论

HVV行动之某OA流量应急(一):https://www.anquanke.com/post/id/239865蹭一波水哥的热度 OA还得看水系群友。Author: Yuanhai@Pentes7eam某凌OA任意代码执行先看一下捕获到的POC:/sys/common/dataxml.jsp?s_bean=sysFormulaValidate&script=<payload&g...

发布 3 条评论

发个去年的存稿前言:因为本人一直活跃于教育 SRC,所以本次针对的系统也是各大高校所使用的 系统。系统名称: 某一卡通门户系统 正文: 0x01: NET 平台下的源码挖掘个人非常喜欢针对于.NET 和 JAVA 平台所开发的程序做测试,相反,对 于 php 就是一窍不通了。。。。 在针对 NET 平台,因为大部分使用的都是 IIS 中间件,对大小写不敏感, 所以在生成字典的时候也会方便很多...

发布 1 条评论

某凌OA前台SSRF漏洞漏洞地址:/sys/ui/extend/varkind/custom.jsp直接贴源码:<%@page import="com.landray.kmss.util.ResourceUtil"%> <%@page import="net.sf.json.JSONArray"%> <%@page imp...

发布 6 条评论

注: 必须要有两个必要条件1.文件名不会被重命名 2.可跨目录先来了解一下什么是预编译?这里我简单的写了一个ashx文件。正常来讲应该是一个ashx和一个cs文件-(一个处理文件一个源文件)或者另一种写法。只有一个ashx文件(源代码写在处理文件内)这时候在web服务器上是可以正常访问的当然,即使更改了ashx文件中的内容。也会在下一次请求文件时进行刷新。这种叫动态编译。即访问一次,编译一...

发布 1 条评论