[RoarCTF 2019]Easy Java

知识点 web.xml泄露 filter伪协议读取 打开题目,如图所示 尝试点击help发现 发现filename=help.docx有可能可以进行文件读取,尝试php://filter/read=convert.base64-encode/resource=help.docx无果,查看wp,知道可以尝试将请求方式由GET换为POST,POST后,得到help.docx,如图所示 再次查看wp,知
相关文章
相关标签/搜索