当前位置: 首页 > news >正文

BUUCTF--[RoarCTF 2019]Easy Java

题目很简单,需要记点新东西

打开这个靶场,可以看到这个界面,很像用SQL注入的那种,但是不行,我们查看网页源代码,看看有没有,其他的信息

可以看到下面有一个链接,这个是登录界面那个help的,点开看一下

我们可以看到一个关键参数filename和路径Download,也就是这个地方我们需要知道一点新东西,是关于java--WEB-INF 目录泄露的,他将与下载漏洞相结合。

我门要访问的就是WEB-INF/web.xml ,这个目录作用就是应用程序部署描述文件,他前面WEB-INF这个目录的作用是核心配置与类文件目录,这两个文件是无法直接访问的。

通过download这个路径,这个download这个路径就是他留给我们的后门,因为开发者没有做任何的限制,而利用传参的参数是filename

那么接下来就要去下载WEB-INF/web.xml 文件找到下一步的信息,这里我们需要利用post请求,直接get会被拦截。我们利用burp抓包修改

这里一定要加Content-Type: application/x-www-form-urlencoded

改 POST 请求时,只改请求方法不补这个头,服务器直接无视 Body 参数

可以看到我们下载到了WEB-INF/web.xml文件,打开看看

往下看可以看到重要信息FlagController

根据 Java 类文件存储规则,包路径com.wm.ctf对应文件系统路径com/wm/ctf/

由此我们构建最终payload

filename=/WEB-INF/classes/com/wm/ctf/FlagController.class

服务器上只存 .class 文件,不存 .java 源码,想拿到代码,必须下载.class,再反编译回源码

我们将下载好的文件用记事本打开,可以看到一串base64编码

解码的到最终flag

flag{8b4a56a3-cb96-4e50-89eb-72c3d9df9b55}

http://www.cnnetsun.cn/news/1679497.html

相关文章:

  • Anaconda遇到的若干问题
  • c++编程:D进制的A+B(1022-PAT乙级)
  • OpenClaw技能市场:Top10 Qwen3.5-9B实用插件推荐
  • 前端手写电子签系统实战:SVG为何是合同图片合成的最优解
  • 计算机毕业设计:Python全国地铁数据可视化分析平台 Flask框架 数据分析 可视化 高德地图 数据挖掘 机器学习 爬虫(建议收藏)✅
  • FDTD复现圆偏振超透镜:一场光学与代码的奇妙碰撞
  • 【前端面试必备】前端20道高频面试题及答案详解,含扫码登录、秒杀系统、虚拟滚动、断点续传
  • 【IPD资料合集】60份华为IPD体系、IPD流程管理体系、IPD质量管理体系及IPD研发管理体系建设(PPT+WORD)
  • 贵州面试想高分,关键在选对方法
  • 多模型协作方案:OpenClaw同时接入千问3.5-27B与Stable Diffusion
  • git分布式版本控制系统
  • Comsol 电介质与陶瓷电击穿的电树枝仿真探秘
  • 【无标题】作业
  • 极客专属:用OpenClaw+SecGPT-14B打造私人安全审计员
  • Modbus水质传感器嵌入式通信库设计与实践
  • 为什么要建立分支
  • OpenClaw语音交互:Phi-3-mini-128k-instruct对接语音输入技能
  • sys/queue.h在嵌入式开发中的高效应用
  • 每日 AI 研究简报 · 2026-04-03
  • OpenClaw学习助手:Qwen3.5-9B-AWQ-4bit自动整理网课截图笔记
  • OpenClaw+Qwen3.5-9B:学术论文助手从构思到排版全自动
  • seo推广外包需要多少投入_seo推广外包如何避免被算法惩罚
  • 深耕公考七载,以师者匠心筑就学员上岸之路
  • 企业级标准 Robot Framework + Selenium 项目结构
  • 基于springboot+vue词海记忆网站hx1380
  • StreamLib嵌入式流处理库:高效HTTP通信与缓冲优化
  • OpenClaw学习助手:Qwen3.5-9B驱动的知识整理与习题生成
  • 如何快速实现文件格式伪装?apate工具完整使用指南
  • 可编程1-Wire从设备仿真固件:协议级嵌入式仿真框架
  • League-Toolkit:英雄联盟玩家的全功能效率工具包