BUUCTF-easy java WEB-INF/web.xml泄露漏洞及其利用方式
1.我們找到BUUCTF中的easy java題目

2.首先啟動(dòng)靶場

3.點(diǎn)擊help跳轉(zhuǎn)到help頁面

4.換為post請(qǐng)求則下載對(duì)應(yīng)的文件

5.把post請(qǐng)求參數(shù)換為
filename=WEB-INF/web.xml 下載web.xml文件

6.打開web.xml文件根據(jù)web.xml文件
看出flag應(yīng)該在FlagController.class中

7.把post請(qǐng)求換為
filename=WEB-INF/classes/com/wm/ctf/FlagController.class下載FlagController.class文件

8.應(yīng)為為class文件使用我們需要反編譯



9.反編譯之后我們得到加密后的flag
我們需要解密得到最終的flag

總結(jié)
以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。
- JavaWeb項(xiàng)目web.xml中出現(xiàn)Element xxx is not allowed here問題
- Java web.xml之contextConfigLocation作用案例詳解
- JAVA Web.xml加載順序過程詳解
- JavaWeb工程web.xml基本配置過程解析
- web.xml中servlet, bean, filter, listenr 加載順序_動(dòng)力節(jié)點(diǎn)Java學(xué)院整理
- web.xml詳解_動(dòng)力節(jié)點(diǎn)Java學(xué)院整理
- JavaWeb中web.xml初始化加載順序詳解
- 淺談JavaWeb中的web.xml配置部署描述符文件
相關(guān)文章
Java 前臺(tái)加后臺(tái)精品圖書管理系統(tǒng)的實(shí)現(xiàn)
相信每一個(gè)學(xué)生學(xué)編程的時(shí)候,應(yīng)該都會(huì)寫一個(gè)小項(xiàng)目——圖書管理系統(tǒng)。為什么這么說呢?我認(rèn)為一個(gè)學(xué)校的氛圍很大一部分可以從圖書館的氛圍看出來,而圖書管理系統(tǒng)這個(gè)不大不小的項(xiàng)目,接觸的多,也比較熟悉,不會(huì)有陌生感,能夠練手,又有些難度,所以我的小項(xiàng)目也來了2021-11-11
java代碼實(shí)現(xiàn)銀行管理系統(tǒng)
這篇文章主要為大家詳細(xì)介紹了java代碼實(shí)現(xiàn)銀行管理系統(tǒng),文中示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2019-12-12
簡析Java中的util.concurrent.Future接口
這篇文章主要介紹了簡析Java中的util.concurrent.Future接口,作者把future歸結(jié)為在未來得到目標(biāo)對(duì)象的占位符,需要的朋友可以參考下2015-07-07
java利用注解實(shí)現(xiàn)簡單的excel數(shù)據(jù)讀取
這篇文章主要為大家詳細(xì)介紹了java利用注解實(shí)現(xiàn)簡單的excel數(shù)據(jù)讀取,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2017-06-06

