CVE-2020-1938漏洞分析

前言 跟各種大拿比,寫的很晚,儘可能詳細的寫下此漏洞和挖掘過程當中的思惟CVE-2020-1938,官方威脅公告:CNVD官方說明html AJP協議 首先得了解下AJP協議,避免在深刻挖掘此漏洞時遇到坑好比我,AJP說白了就是一種傳輸層協議,由tomcat出品,顯然是一種面向鏈接,效率較高的傳輸協議,下面這個圖百度的,基本就這麼回事了。具體的協議內容見(下面在分析代碼的時候會遇到各類getbyt
相關文章
相關標籤/搜索