当前位置: 首页 > news >正文

手机网站特效代码wordpress前台显示中文怎么办

手机网站特效代码,wordpress前台显示中文怎么办,丹徒网站建设平台,龙岩建设局网站NSS [NUSTCTF 2022 新生赛]Ezjava1 题目描述:你能获取flag{1}吗 开题,一眼java web中的index.jsp。 默认index.jsp中的body内容是$END$ 附件jar包导入IDEA,会自动反编译。看看源码。 附件结构大致如此。主要看classes.com.joe1sn中的代码就…

NSS [NUSTCTF 2022 新生赛]Ezjava1

题目描述:你能获取flag{1}吗

开题,一眼java web中的index.jsp

image-20230830224149897

默认index.jsp中的body内容是$END$

image-20230830224239996

附件jar包导入IDEA,会自动反编译。看看源码。

附件结构大致如此。主要看classes.com.joe1sn中的代码就好啦。

image-20230830224618032

HelloController.class内容如下

package com.joe1sn.controller;
import ...@Controller
public class HelloController {public HelloController() {}@RequestMapping({"/hello"})public ModelAndView handleRequest(HttpServletRequest httpServletRequest, HttpServletResponse httpServletResponse) throws Exception {ModelAndView mav = new ModelAndView("index");mav.addObject("message", "Do you know \"beans\"?");return mav;}@PostMapping({"/index"})public void postIndex(@ModelAttribute EvalBean evalBean, Model model) {System.out.println("@POST Called");}@GetMapping({"/index"})public void getIndex(@ModelAttribute EvalBean evalBean, Model model) {System.out.println("@GET Called");}@RequestMapping({"/addUser1"})@ResponseBodypublic String addUser(User user) throws IOException {System.out.println(user.getDepartment().getName1());if (user.getDepartment().getName1().contains("njust") && user.getName().contains("2022")) {return "flag{1}";} else {String var10002 = user.getDepartment().getName1();File f = new File("../webapps/ROOT/" + var10002 + user.getName() + ".njust.jsp");return f.exists() ? "flag{2}" : user.getName();}}
}

根据题目描述,我们的目标是拿到flag{1},所以核心代码是:

if (user.getDepartment().getName1().contains("njust") && user.getName().contains("2022")) {return "flag{1}";
}

判断条件:

调用user对象中的getDepartment方法然后再调用到Department类中的getName1方法,之后判断调用后的结果是否等于或包含”njust”

调用user对象中的getName方法,之后判断结果是否等于或包含”2022”

看了一眼User类和Department类,getxxx()方法,最后返回的就是this.xxx(user.xxx)。所以上述要求也就是:

User.department.name1        等于或包含”njust”
User.name                    等于或包含”2022”

User类的属性应该是直接GET/POST传入的。

image-20230830230635722

由于这里没有指定GET或者POST提交,所以都行。注意路由是/addUser1

payload:

/addUser1?department.name1=xxxnjustxxx&name=xxx2022xxx

image-20230830230707000

http://www.yayakq.cn/news/984719/

相关文章:

  • 10m光纤做网站前端开发是做网站的吗
  • 个人网站的搭建wordpress禁止截屏
  • 网站备案表格设计网站大概多少钱
  • 网站开发时图片加载慢怎么解决网站建设公司导航
  • 过时的网站网站建设架构 服务器
  • 先备案 做网站网站推广公司兴田德润官网多少
  • 电脑网站转换成手机网站招商网站大全五金电器
  • 上线了怎么建网站前端开发工程师的工作内容
  • 佛山销售型网站建设免费域名申请国外
  • 成都sw网站建设防止网站被采集
  • 做网站还是博客天猫建设网站的目的
  • 海南创作什么网站php网站开发哪个好
  • 医院网站建设要求打开2345网址
  • 网站建设公司 长春百度招聘官网首页
  • visual制作网站开发做家电网是什么网站
  • 开网站需要哪些程序网站上线如何做公司名字
  • 视觉差的网站山东滕州做网站技术电话
  • 广告网站开发背景自己网站开发
  • 烟台制作网站的公司哪家好wordpress商城手册
  • 照片展示网站模板免费下载企业管理系统包括哪些
  • 富德生命人寿保险公司官方网站济南企业建设网站
  • ae做的动效怎么放在网站上网站建设滨江
  • 广州制作网站报价用wordpress做网站
  • app网站开发要多少钱软件开发流程包括哪些
  • 河东做网站公司衡水做网站服务商
  • 做个网站成本蓝色风格网站
  • 网站怎么做的有创意泰安网站开发
  • php创建网站设计网站制
  • 网站备案密码重置申请表建wap网站
  • 中山蚂蚁网站开发建立用模板建立网站