[RoarCTF 2019]Easy Java

知識點 web.xml泄露 filter僞協議讀取 打開題目,如圖所示 嘗試點擊help發現 發現filename=help.docx有可能可以進行文件讀取,嘗試php://filter/read=convert.base64-encode/resource=help.docx無果,查看wp,知道可以嘗試將請求方式由GET換爲POST,POST後,得到help.docx,如圖所示 再次查看wp,知
相關文章
相關標籤/搜索