是否可以从网页中获取jsp页面的全部源代码,包括标签中的java代码



我想知道是否有一种或多种方法可以使用任何工具或库来获取JSP页面的整个源代码,即标记中的HTML代码和JAVA代码。我知道用程序的方式获取HTML代码是可能的。但我不确定是否也能得到JAVA代码。任何帮助都将不胜感激。我说的是应用程序安全。

除非您有权访问jsp,否则这是不可能的。JSP/Java代码在发送到浏览器之前将被翻译成HTML。

我知道这是很久以前的事了,但我想指出的是,JRun上有一个记录良好的容器漏洞,可以让您看到完整的JSP源代码。

http://server/page.js%2570

其中%25是编码为"%"的URL,70是p的十六进制值。

最新更新