idea 项目jar反编译java_java安全学习-Code-Breaking?Puzzles-javacon详细 分析

本文转自公众号 合天智汇

作者:tr1ple

原创投稿活动:http://link.zhihu.com/?target=https%3A//mp.weixin.qq.com/s/Nw2VDyvCpPt_GG5YKTQuUQ

0x01.前言

最近在学习java安全,正好Code-Breaking系列有一道java代码审计相关的题目,这里详细分析一下这道题目,希望能和师傅们共同进步~

0x02.环境准备

需要反编译的jar包如下所示

3bb4b99bf7965b2b05179575f9428e7c.png

直接通过以下步骤将jar文件导入到idea中,就可以获得源码文件

962f81c63e9ad3caa0b7c9be2667027d.png

如下所示我们就可以获得反编译后的几个重要的类和一些配置文件

6f899beec483c89175845be447ef02c5.png

0x03.题目分析

主要的逻辑在MainController类中

BOOT-INF/classes/io/tricking/challenge/MainController.class:

@GetMapping

 public String admin(@CookieValue(value = "remember-me
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值