一个基于Tomcat
的SpringMVC
项目
用SpringBoot
来做应该也可以,没有尝试
该代码仅适用于当前版本的Spring
和当前的环境
- 访问
/mapping
查看已有的mappings
- 访问
/test1
注册Controller
内存马 - 再次访问
/mapping
进行内存马检测
- 访问
/api
发现这是一个普通接口 - 访问
/test2
注册隐藏内存马 - 再次访问
/api
一切正常 - 如果加上参数
/api?cmd=whoami
发现这是内存马
未经授权许可使用本项目攻击目标是非法的
本程序应仅用于授权的安全测试与研究目的