2020网鼎杯---Java文件上传wp

💡 原文中文,约500字,阅读约需2分钟。
📝

内容提要

本文讨论了Java文件上传中的XXE漏洞。攻击者通过修改Excel文件的内容类型和结构,能够上传恶意文件并获取服务器信息。具体步骤包括创建特定格式的Excel文件并查看服务器记录。

🏷️

标签

➡️

继续阅读