开始
从群里看到师傅发的oa的漏洞,跟着源码跟踪学习下
1 | POST /data/sys-common/treexml.tmpl HTTP/1.1 |
在找之前一定要把lib添加到目录里面去
跟踪到下面,然后找 IXMLDataBean
看看哪些实现了这个接口
继续往下
校验字符串
判断去结尾去特殊字符和空格。然后判断是否存在$
,如果存在就重复去除$
之后再动态拼接
bsh(BeanShell)动态执行java代码
从群里看到师傅发的oa的漏洞,跟着源码跟踪学习下
1 | POST /data/sys-common/treexml.tmpl HTTP/1.1 |
在找之前一定要把lib添加到目录里面去
跟踪到下面,然后找 IXMLDataBean
看看哪些实现了这个接口
继续往下
校验字符串
判断去结尾去特殊字符和空格。然后判断是否存在$
,如果存在就重复去除$
之后再动态拼接
bsh(BeanShell)动态执行java代码
原文作者:keacwu
原文链接:http://www.loongten.com/2022/08/31/landray-vul-0/
发表日期:August 31st 2022, 10:52:10 am
更新日期:August 31st 2022, 11:13:00 am
版权声明:本文采用知识共享署名-非商业性使用 4.0 国际许可协议进行许可