JavaShuo
欄目
標籤
【學習筆記13】buu [2020年 網鼎杯 web] filejava
時間 2021-01-20
標籤
ctf
學習筆記
java
linux
centos
tomcat
web
欄目
HTML
简体版
原文
原文鏈接
首先打開網站後 就看到了一個明顯的上傳位置,任意傳一個文件,顯示上傳成功,並且可以下載,用bp抓一下下載的流量包,顯示 可以看到可以讀取下載文件的內容,那我們試試能不能讀取其他文件,如/etc/passwd,可以讀取,接下來就嘗試讀取配置文件WEB-INF/web.xml 這裏因爲不知道配置文件的具體位置就用../來代替具體多少慢慢試,可以看到再其中顯示的各個文件,以此下載
>>阅读原文<<
相關文章
1.
網鼎杯2020青龍組-web
2.
[CTF]網鼎杯2020-青龍組-Web-FileJava-WriteUp
3.
網鼎杯2020 web題 writeup
4.
2020 網鼎杯wp
5.
[網鼎杯 2020 青龍組]AreUSerialz
6.
2020網鼎杯boom逆向
7.
2020 網鼎杯 Re WP
8.
網鼎杯2020朱雀組-web
9.
[網鼎杯 2020 青龍組]notes wp
10.
網鼎杯2020-AreUserialz(14pt)
更多相關文章...
•
您已經學習了 Web Services, 下一步學習什麼內容呢?
-
Web Services 教程
•
您已經學習了 XML Schema,下一步學習什麼呢?
-
XML Schema 教程
•
Tomcat學習筆記(史上最全tomcat學習筆記)
•
適用於PHP初學者的學習線路和建議
相關標籤/搜索
filejava
學習筆記
Web前端學習筆記
2020年
web學習記錄
網絡學習筆記
筆記——web
Qt學習筆記
學習筆記——Linux
Perl學習筆記
HTML
Linux
CentOS
Java
Tomcat
Web Services 教程
網站品質教程
網站建設指南
學習路線
JDK 13
初學者
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
resiprocate 之repro使用
2.
Ubuntu配置Github並且新建倉庫push代碼,從已有倉庫clone代碼,並且push
3.
設計模式9——模板方法模式
4.
avue crud form組件的快速配置使用方法詳細講解
5.
python基礎B
6.
從零開始···將工程上傳到github
7.
Eclipse插件篇
8.
Oracle網絡服務 獨立監聽的配置
9.
php7 fmp模式
10.
第5章 Linux文件及目錄管理命令基礎
本站公眾號
歡迎關注本站公眾號,獲取更多信息
相關文章
1.
網鼎杯2020青龍組-web
2.
[CTF]網鼎杯2020-青龍組-Web-FileJava-WriteUp
3.
網鼎杯2020 web題 writeup
4.
2020 網鼎杯wp
5.
[網鼎杯 2020 青龍組]AreUSerialz
6.
2020網鼎杯boom逆向
7.
2020 網鼎杯 Re WP
8.
網鼎杯2020朱雀組-web
9.
[網鼎杯 2020 青龍組]notes wp
10.
網鼎杯2020-AreUserialz(14pt)
>>更多相關文章<<