(详解)[RoarCTF 2019]Easy Java
[RoarCTF 2019]Easy Java打开题目然后首先查看源代码和消息头,并没有什么额外的收获,于是我尝试sql注入,然后结果也失败了。然后我点开了help猜测这可能有文件下载漏洞,我尝试payload: 1 Download?filename={help.docx} 结果出乎意料的是于是我尝试用POST方式来进行请求,结果却意外发现可以下载文件。下载了一个help.docx的文件。...
原创
2022-03-01 19:58:31 ·
7129 阅读 ·
0 评论