<% dim ModuleName,InfoID,ChannelShortName,CorrelativeArticle,InstallDir,ChannelDir,Keyword,PageTitle,ArticleIntro,Articlecontent Keyword=stripHTML("思考,笔记,之一,斜杠,多加,为啥,能用") PageTitle=stripHTML("思考笔记之一:为啥多加了个斜杠,马就能用了?") ArticleIntro=stripHTML("没有图。。。。。。。") Articlecontent=stripHTML("   一个weblogic后台,url:  http://10.1.1.1:16200/ucm/idcplg ... DOC_PAGE&Action  …") ModuleName = stripHTML("programme") InfoID = stripHTML("226118") ChannelShortName=stripHTML("编程") InstallDir=stripHTML("http://www.77169.com/") ChannelDir=stripHTML("programme") %> 思考笔记之一:为啥多加了个斜杠,马就能用了? - 华盟网 - http://www.77169.com
您现在的位置: 华盟网 >> 编程 >> 正文

[图文]思考笔记之一:为啥多加了个斜杠,马就能用了?

2016/4/20 作者:Jumbo 来源: 网络收集
导读 <% if len(ArticleIntro)<3 then Response.Write Articlecontent 'Response.Write "Articlecontent" else Response.Write ArticleIntro 'Response.Write "ArticleIntro" end if %>

   一个weblogic后台,url:

  http://10.1.1.1:16200/ucm/idcplg ... DOC_PAGE&Action

  通过里面的内容检索上传了webshell,然后提示访问的url是这样的,

  http://abc.oracle.com:16200/xxxx.jsp

  但是我访问这个url是无法访问的,然后我看端口一样,不如那IP替换下域名,替换成

  http://10.1.1.1:16200

  //xxxx.jsp(这里不小心复制粘贴时多复制了一个斜杠),是可以访问的,当我去拿菜刀连接时竟然提示404,我以为是我缓存问题,我又换浏览器,又开隐私模式是可以访问的,我看到url里多了个斜杠,我把他删除后,变成

  http://10.1.1.1:16200

  /xxxx.jsp,竟然提示404了。问题是为什么多了个斜杠,访问的结果是不一样的呢?这个问题原先也遇到过差不多的,就是比如访问

  www.xxx.com/xxx.php

  提示存在,访问

  www.xxx.com//xxx.php

  则提示不存在,这是为什么呢?

  当然,最后的解决办法,就是连接有两个斜杠的马,登录以后带上cookies即可。



  • 上一篇编程:

  • 下一篇编程: 没有了