-
-
KCTF2020秋季赛 第一题 至暗时刻
-
发表于:
2020-11-19 11:09
8279
-
http://121.36.145.157:8088/
主页面
http://121.36.145.157:8088/getimage?url=
返回指定url的内容
http://121.36.145.157:8088/loadConfig?url=
加载指定url的xml
尝试添加x-forwarded-for: 127.0.0.1, 无效
构造url绕过正则匹配
http://121.36.145.157:8088/getimage?url=http://127.0.0.1%253A8088%2523.pediy.com/loadConfig?url=
有返回错误信息, 这里url可以是正则表达式(AntPathMatcher)
根据返回的错误信息, 可以实现目录/文件探测, 得到感兴趣的文件路径
通过BlindXXE实现利用
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
最后于 2020-11-19 11:38
被风间仁编辑
,原因: