JAVA项目Filter过滤器及XSS挖掘

JAVA项目Filter过滤器及XSS挖掘
Yatming的博客查看web.xml(一般在web目录下)
查看过滤器(过滤器名:shiro)
搜索org.apache指向的库(注意名字还是有区别的)
过滤器的路由(/admin/*
表示admin目录下的任意文件都会触发过滤器,如/admin/*.jsp
就是访问目录下的jsp文件才会触发)
红色的是以什么形式访问被触发,这里有request等等
过滤器的介绍
1 | ---Filter 是 JavaWeb 中的过滤器,用于过滤 URL 请求。通过 Filter 我们可以实现 URL 请求资源权限验证、用户登陆检测等功能。 |
Jeesns 过滤器分析绕过防护代码
先进入web.xml查看过滤器
后续环境缺少一个包,我直接6….
评论
匿名评论隐私政策
✅ 你无需删除空行,直接评论以获取最佳展示效果