总结:自己跟着这个老哥复现的时候,在第二部204后又500自己不太清除,反正最后没做出效果,
但是大概原理是懂了一点,大概就是版本低于5.12.x的Active MQ存在的问题,先用GET把1.txt文件传到fileserver文件下,但是因为fileserver不能解析jsp文件,所以用MOVE传到能够执行的地方(这里的意思应该是要先找路径,然后再找执行的api)。前面的操作验证了确实存在文件上传,后续的操作才是写webshell然后传到corntab文件(一个周期性执行其内部文件的东东),然后再监听即可。