CVE-2020-1938漏洞分析

前言 跟各种大拿比,写的很晚,尽可能详细的写下此漏洞和挖掘过程当中的思惟CVE-2020-1938,官方威胁公告:CNVD官方说明html AJP协议 首先得了解下AJP协议,避免在深刻挖掘此漏洞时遇到坑好比我,AJP说白了就是一种传输层协议,由tomcat出品,显然是一种面向链接,效率较高的传输协议,下面这个图百度的,基本就这么回事了。具体的协议内容见(下面在分析代码的时候会遇到各类getbyt
相关文章
相关标签/搜索