Java.代码审计.文件上传

1、搜索关键字upload

Java.代码审计.文件上传_第1张图片

2、pom文件中展示:基于Commons-FileUpload组件的ServletFileUpload 文件上传

3、对请求的封装的数据对象进行upload

 4、通过IO流获取上传文件的tmp,写入到上传的地址

 Java.代码审计.文件上传_第2张图片

 5、发现没有对FileoutPutstream的文件path进行校验

6、写一个木马文件,上传成功。

Java.代码审计.文件上传_第3张图片

 

 

你可能感兴趣的:(代码审计,网络安全,java,spring,开发语言)