Tomcat回显学习第一弹
# Tomcat回显技术研究与实践
## 前言
本文详细分析Tomcat中一种半通用回显方法,基于kingkk师傅的研究成果,重点探讨如何利用Tomcat内部机制实现请求回显,并通过反序列化漏洞注入内存马的技术细节。
## 技术原理
### 核心机制
在Tomcat的请求处理流程中,`org.apache.catalina.core.ApplicationFilterChain`类包含两个关键变量:
```java
lastServicedRequest // ThreadLoca
2025-08-26 05:50:47
0