您现在的位置: 华盟网 >> 编程 >> 正文

[图文]思考笔记之一:为啥多加了个斜杠,马就能用了?

2016/4/20 作者:Jumbo 来源: 网络收集
导读 没有图。。。。。。。

   一个weblogic后台,url:

  http://10.1.1.1:16200/ucm/idcplg ... DOC_PAGE&Action

  通过里面的内容检索上传了webshell,然后提示访问的url是这样的,

  http://abc.oracle.com:16200/xxxx.jsp

  但是我访问这个url是无法访问的,然后我看端口一样,不如那IP替换下域名,替换成

  http://10.1.1.1:16200

  //xxxx.jsp(这里不小心复制粘贴时多复制了一个斜杠),是可以访问的,当我去拿菜刀连接时竟然提示404,我以为是我缓存问题,我又换浏览器,又开隐私模式是可以访问的,我看到url里多了个斜杠,我把他删除后,变成

  http://10.1.1.1:16200

  /xxxx.jsp,竟然提示404了。问题是为什么多了个斜杠,访问的结果是不一样的呢?这个问题原先也遇到过差不多的,就是比如访问

  www.xxx.com/xxx.php

  提示存在,访问

  www.xxx.com//xxx.php

  则提示不存在,这是为什么呢?

  当然,最后的解决办法,就是连接有两个斜杠的马,登录以后带上cookies即可。

                  微信群名称:华盟黑白之道二群   华盟-黑白之道⑦QQ群: 9430885

  • 上一篇编程:

  • 下一篇编程: 没有了
  • 网友评论
      验证码