会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
AntennaZ的打怪升级之旅
无法通关的象牙塔。
博客园
首页
新随笔
联系
订阅
管理
2022年1月26日
[RoarCTF 2019]Easy Java
摘要: 试了试sql注入似乎都没什么线索,Help里给的提示居然是个报错 用hackbar POST了一下filename=help.docx得到了文件help.docx,但是里面也没有flag。。 但是由此可知是可以通过POST下载后台文件的,然后学到了新东西——WEB-INF/web.xml泄露 于是用
阅读全文
posted @ 2022-01-26 20:25 AntennaZ
阅读(47)
评论(0)
推荐(0)
公告