2012-08-06 20 views
0

我想知道是否有一种方法可以使用任何工具或任何库来获取JSP页面的整个源代码,这意味着代码中的HTML代码和JAVA代码。我知道它可能以编程方式获取HTML代码。但我不确定是否也可以获得JAVA代码。任何帮助将不胜感激。我正在谈论应用程序安全性。是否有可能从一个网页获得一个jsp页面的整个源代码,包括标签内的java代码?

+0

错误配置的服务器是以原始文本获取页面的最可能方式。 – 2012-08-06 06:52:53

+0

@ EugeneMayevski'EldoSCorp感谢您的回复。 – zoozo 2012-08-07 08:23:09

回答

1

除非您有权访问jsp,否则不可能。在发送到浏览器之前,JSP/Java代码将被翻译为HTML。

+0

谢谢你的快速回答。 – zoozo 2012-08-06 04:04:12

0

我知道这是很久以前,但我想指出JRun上有一个very well documented容器漏洞,允许您查看完整的JSP源代码。

http://server/page.js%2570

其中25%被编码 “%” 和70的URL是p的十六进制值。

+0

提供指向漏洞描述的链接(在CVE和/或Apache中)。 – erickson 2017-04-12 21:40:18

+0

这是一个链接@erickson:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2001-1511 – 2017-04-15 19:22:59

+0

这是JRun,我认为你可能已经过时了诞生了。但我把它编辑成你的答案。 – erickson 2017-04-16 06:45:11

相关问题