首页
新闻
博问
会员
闪存
班级
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
huim
仗剑天涯
博客园
首页
新随笔
联系
订阅
管理
2022年8月23日
Tomcat AJP ghostcat (CVE-2020-1938) 图解分析
摘要: 简述:request属性可控,导致可控制实际tomcat实际读取的路径,任意读取webapp下内容(默认解析器处理JSP) 或任意执行非JSP文件(JSP解析器处理非JSP文件) 需求与实现角度: 在Tomcat AJP Ghostcat漏洞(CVE-2020-1938)中,攻击者可以通过发送特定的
阅读全文
posted @ 2022-08-23 18:18 huim
阅读(77)
评论(0)
推荐(0)
编辑
公告