第二屆網鼎杯(第一場:青龍組)web WriteUp

學校戰隊總排名五十幾,web和pwn各拿了一個一血,只能說師傅太強了,不事後來的排名有點起飛,最後半小時,直接從前十名飛出去了~~ filejava 這道題主要考察的是java的xxe漏洞,這個題目總共有兩個功能,上傳和下載功能,有上傳和下載,咱們就想到兩個漏洞點,是否有任意文件上傳或者任意文件下載?javascript 通過測試確實有任意文件下載,可是任意文件上傳確不存在,可是卻可以爲咱們提供路
相關文章
相關標籤/搜索