java-sec-code复现
# java-sec-code 靶场复现:
搭建:这是有个 springboot 项目,直接打开这个项目运行即可
记得配置配置文件 application.properties 这个文件的 jdbc 的账号和密码记得换成自己的账号密码
在配置文件周围有个 create_db.sql
记得先创建这个库,再是运行里面的内容
再是登录就是下面的页面
# Cmdinject
# /codeinject
接下来就是复现这个漏洞了,审计源代码:
@GetMapping("/codeinject") public String codeInject(String filepath)...
more...