社区
Java SE
帖子详情
关于java遍历远程文件的问题
quansheng3510
2010-01-27 10:41:42
我现在在Windows下写了个程序,想要遍历linux下的文件的目录,取出文件,请问java有这种方法吗,我用的是ftp4j,请问这个里面有方法吗
...全文
101
4
打赏
收藏
关于java遍历远程文件的问题
我现在在Windows下写了个程序,想要遍历linux下的文件的目录,取出文件,请问java有这种方法吗,我用的是ftp4j,请问这个里面有方法吗
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
4 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
quansheng3510
2010-02-20
打赏
举报
回复
自己搞定了。还是分分把
Dazzlingwinter
2010-01-27
打赏
举报
回复
只要取到对应的文件(文件目录),就可以遍历的吧
跟操作系统关系不大
showgood119
2010-01-27
打赏
举报
回复
[Quote=引用 1 楼 dazzlingwinter 的回复:]
只要取到对应的文件(文件目录),就可以遍历的吧
跟操作系统关系不大
[/Quote]
没错,LZ试试看就知道了
Sou2012
2010-01-27
打赏
举报
回复
远程遍历? 没试过, 可以的。。 用 socket
FortiNAC高危漏洞CVE-2022-39952深度剖析:从路径
遍历
到RCE的攻防启示
本文深度剖析FortiNAC高危漏洞CVE-2022-39952,该漏洞属CWE-73类路径
遍历
问题
,未经身份验证即可触发
远程
代码执行(RCE),CVSS评分9.8。文章基于补丁对比,揭示其通过
文件
路径操控实现从目录
遍历
到JSP Webshell执行的攻击链,并探讨
Java
Web应用中规范化校验、白名单机制、最小权限等关键修复与防御措施,涵盖漏洞挖掘方法论与安全编码实践。
WAF绕过实战:解析差异与
文件
上传漏洞的深度利用
本文复盘一次针对
Java
Web应用的WAF绕过实战,核心利用WAF(雷池)与Spring MVC在解析multipart/form-data请求时的差异,通过构造畸形boundary和同名字段覆盖实现
文件
名绕过,并结合JSP Webshell、双重URL编码路径
遍历
等技术完成任意
文件
上传与
远程
代码执行。重点分析解析差异、幻数绕过、内容检测缺陷及目录权限配置
问题
。
【合集】常见中间件漏洞
本文详述了多个常见中间件的漏洞,包括IIS的PUT漏洞、短
文件
名猜解和
远程
代码执行,Apache的解析漏洞和目录
遍历
,Nginx的
文件
解析和CRLF注入,Tomcat和jBoss的反序列化漏洞,WebLogic的各种漏洞,Struts的代码执行
问题
,以及
Java
Spring和Python的安全隐患。提供了POC和影响版本信息,帮助理解并防范这些漏洞。
WSO2 CVE-2022-29464漏洞深度剖析:从
文件
上传到RCE的完整攻击链分析
本文深入剖析WSO2 CVE-2022-29464漏洞,聚焦其从不安全
文件
上传演变为
远程
代码执行(RCE)的完整攻击链。核心
问题
包括
文件
类型校验缺失、路径解析未规范化导致目录
遍历
、JSP自动部署机制被滥用等。漏洞利用依赖
Java
Web容器特性(如Tomcat Jasper编译器)、OSGi/CARBON架构弱点及权限配置不当。文中涵盖PoC构造、WAF绕过技巧与多层次防御方案。
java
审计-目录
文章详细探讨了
Java
应用中的多个安全审计点,包括JDBC和Mybatis的注入风险、
远程
代码执行(RCE)、目录
遍历
漏洞、CSRF和SSRF攻击、XML外部实体(XXE)
问题
、
文件
上传的安全性、服务器端模板注入(SSTI)以及表达式注入和反序列化过程中的类命令注入(CC1)风险,旨在提高开发者对这些常见安全威胁的认识和防御能力。
Java SE
62,621
社区成员
307,251
社区内容
发帖
与我相关
我的任务
Java SE
Java 2 Standard Edition
复制链接
扫一扫
分享
社区描述
Java 2 Standard Edition
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章