当前位置: 首页 > news >正文

自己的网站如何做推广wordpress主页面编辑器

自己的网站如何做推广,wordpress主页面编辑器,网站优化网,学校专业建设备案网站NSS [NUSTCTF 2022 新生赛]Ezjava1 题目描述:你能获取flag{1}吗 开题,一眼java web中的index.jsp。 默认index.jsp中的body内容是$END$ 附件jar包导入IDEA,会自动反编译。看看源码。 附件结构大致如此。主要看classes.com.joe1sn中的代码就…

NSS [NUSTCTF 2022 新生赛]Ezjava1

题目描述:你能获取flag{1}吗

开题,一眼java web中的index.jsp

image-20230830224149897

默认index.jsp中的body内容是$END$

image-20230830224239996

附件jar包导入IDEA,会自动反编译。看看源码。

附件结构大致如此。主要看classes.com.joe1sn中的代码就好啦。

image-20230830224618032

HelloController.class内容如下

package com.joe1sn.controller;
import ...@Controller
public class HelloController {public HelloController() {}@RequestMapping({"/hello"})public ModelAndView handleRequest(HttpServletRequest httpServletRequest, HttpServletResponse httpServletResponse) throws Exception {ModelAndView mav = new ModelAndView("index");mav.addObject("message", "Do you know \"beans\"?");return mav;}@PostMapping({"/index"})public void postIndex(@ModelAttribute EvalBean evalBean, Model model) {System.out.println("@POST Called");}@GetMapping({"/index"})public void getIndex(@ModelAttribute EvalBean evalBean, Model model) {System.out.println("@GET Called");}@RequestMapping({"/addUser1"})@ResponseBodypublic String addUser(User user) throws IOException {System.out.println(user.getDepartment().getName1());if (user.getDepartment().getName1().contains("njust") && user.getName().contains("2022")) {return "flag{1}";} else {String var10002 = user.getDepartment().getName1();File f = new File("../webapps/ROOT/" + var10002 + user.getName() + ".njust.jsp");return f.exists() ? "flag{2}" : user.getName();}}
}

根据题目描述,我们的目标是拿到flag{1},所以核心代码是:

if (user.getDepartment().getName1().contains("njust") && user.getName().contains("2022")) {return "flag{1}";
}

判断条件:

调用user对象中的getDepartment方法然后再调用到Department类中的getName1方法,之后判断调用后的结果是否等于或包含”njust”

调用user对象中的getName方法,之后判断结果是否等于或包含”2022”

看了一眼User类和Department类,getxxx()方法,最后返回的就是this.xxx(user.xxx)。所以上述要求也就是:

User.department.name1        等于或包含”njust”
User.name                    等于或包含”2022”

User类的属性应该是直接GET/POST传入的。

image-20230830230635722

由于这里没有指定GET或者POST提交,所以都行。注意路由是/addUser1

payload:

/addUser1?department.name1=xxxnjustxxx&name=xxx2022xxx

image-20230830230707000

http://www.yayakq.cn/news/601587/

相关文章:

  • 前端效果网站网站扒皮下载后怎么做
  • 怎么做qq代挂网站pc软件下载网站
  • 网站因未取得备案号而被关闭承包装修工程平台
  • 个人可以做网站么中国互联网发展报告2023
  • 网站建设咋做搭建一个app平台需要多少钱
  • 静态网站模版html网页制作免费模板下载
  • 在线营销推广连云港新站优化
  • 网文网站开发方案wordpress google ua code 是什么
  • 公司为什么做网站网站都去哪里找
  • 免费做店招哪个网站好温岭市建设规划局网站
  • 小型网站开发教程wordpress程序简化
  • 手把手教你实现电商网站开发it运维前景怎么样
  • 旅游主题网站模板@安徽网站建设
  • 中国十大网站开发公司医疗网站做药品是干嘛
  • win7 发布asp网站wordpress阿里云图片不显示
  • y2学年做的租房网站怎样建设网站论文
  • 中山企业网站的建设镇江seo
  • 临沂网站开发多少钱做网站如何对接支付
  • 芜湖镜湖区做网站公司wordpress 首页摘要
  • 上海陆海建设集团网站武进网站建设
  • 沈阳高铁站浙江建设信用网
  • 百度给企业做网站吗星巴克seo网络推广
  • 自考网页制作与网站建设网络广告策划书怎么写
  • 需要注册的网站建设兰州响应式网站建设
  • 镇平建设局网站网站 搜索 关键字 description
  • 设计师网站建设wordpress 网银
  • 北京如何申请公司网站备案号商城类网站功能列表
  • 湖南网站推广公司Wordpress企业主题排行
  • 宜昌小学网站建设赣州做网站优化
  • 安阳网站公司组建网站需多少钱