buuctf [RoarCTF 2019]Easy Java 记录

一个登陆界面,万能密码不行,点help进去发现是这东西 页面的url是这样的:http://57daea24-ad08-4703-9989-4719a046b7ee.node3.buuoj.cn/Download?filename=help.docx 看到这种一般是文件包含,先抓下包看看 emmmmm,改下GET请求看看 果然是文件包含,唉,但是是java做的服务器,不知道指令,看web才知道的。
相关文章
相关标签/搜索