欢迎来到CurlySean的博客
2025-04-16
Java回显技术
通过文件描述符回显
该回显方法是基于proc/self/fd/i的攻击
分析
在Linux环境下,可以通过文件描述符proc/self/fd/i获取到网络连接,在Java中我们可以直接通过文件描述符获取到一个Strea