黑暗总会被光照亮
04
01
从xxe到rce-记一道ctf中的java题 从xxe到rce-记一道ctf中的java题
前言今天下午朋友在打比赛好像是什么数据安全的,闲着没事就要了道java题的源码,感觉挺有意思的。好像比赛结束了,就把wp写出来了 思路给了个jar包,反编译看代码: 先看object那个路由,就是拼接下我们传进去的文件名,然后读取文件,获取
2023-04-01