Skip to content

Latest commit

 

History

History
37 lines (19 loc) · 1.22 KB

File metadata and controls

37 lines (19 loc) · 1.22 KB

测试方式

注入Filter

站点启动成功之后,访问http://localhost:8080/addFilter.jsp

显示success表示注入成功:

否则,代表失败。

测试利用

在任意URL后添加GET参数cmd=hostname,有结果表示成功:

测试StandardContext

借用com.reinject.MyServlet.HelloWorldServlet中实例化com.reinject.test.TestAddFilter,通过访问/hello结合断点调试进行测试。

测试ApplicationContext

借用com.reinject.MyServlet.HelloWorldServlet中实例化com.reinject.test.TestApplicationContextAddFilter,通过访问/hello结合断点调试进行测试。

测试MBean获取Context

配合jconsole

借用com.reinject.MyServlet.HelloWorldServlet中实例化com.reinject.test.TestMBeanGetContext,通过访问/hello结合断点调试进行测试。

自定义Webshell

修改com.reinject.MyFilter.TomcatShellFilterdoFilter内容。

用冰蝎可能需要改一些东西,还没看,可参考冰蝎改造之适配基于tomcat Filter的无文件webshell