[RoarCTF 2019]Easy Java

[RoarCTF 2019]Easy Java-----Kuller_Yan 拿到题目,看到是登录框,习惯性sql注入半天。。啥也没有,help也没看懂。。没办法只能看wp 了解到WEB-INF是通过找到web.xml文件,推断class文件的路径 然后直接class文件,在通过反编译class文件,得到网站源码。 然后就是抓包,GET改成POST 访问WEB-INF得到flag路径 路径访问,得
相关文章
相关标签/搜索