代码审计 【代码审计】有手就行的目录穿越定时任务getshell 一、漏洞代码审计springboot项目是默认不支持解析jsp的,所以就算上传jsp后门也无法利用。如果代码中存在目录穿越,且没有校验文件后缀,那么可以尝试通过目录穿越到linux的定时任务目录进行g... 24小时前6 views评论getshell 代码审计 阅读全文