本模块仅用于授权教学和隔离环境训练。弱模式会触发真实漏洞代码路径,请勿部署到公网或连接生产资源。

漏洞演示

样例文件读取

安全样例:notes/welcome.txt、notes/todo.txt、config/app-demo.yml。

学习目标

尝试目录穿越
观察真实文件读取
限制读取根目录

源码定位

com.example.javaweblab.service.LabService