FineReport-view分析
环境搭建
该漏洞影响 FineReport 10.0、FineReport11.0、FineBI 的tomcat 部署包(7 月 23 日补丁版本之前的全部版本)
官网下载10.0.19安装包
修改FineReport_10.0\bin\designer.bat添加调试参数即可
1 | ssadfasdf |
路由处理
从v10开始,web.xml中不在设置自定义filter,使用注解来处理路由
这里从com.fr.third.springframework.web.servlet.DispatcherServlet#doDispatch方法来分析路由是如何处理的
漏洞分析
Reference
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 H4cking to the Gate .!
评论