以下漏洞复现大部分来自vulhub,本篇文章主要是为了熟悉和明白常见的漏洞的攻击流程,当然也有我自己的一些原明白释。SpEL注入攻击
spring messaging中,其允许客户端订阅消息,并使用selector过滤消息。selector用SpEL表达式编写,并使用StandardEvaluationContext解析,造成命令执行漏洞。提取大佬的总结:
欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) | Powered by Discuz! X3.4 |