当前位置: 首页 > news >正文

成都网站开发多少钱b站推广网站

成都网站开发多少钱,b站推广网站,为什么要设计网页模板,网站设计素材网站推荐NSS [NUSTCTF 2022 新生赛]Ezjava1 题目描述:你能获取flag{1}吗 开题,一眼java web中的index.jsp。 默认index.jsp中的body内容是$END$ 附件jar包导入IDEA,会自动反编译。看看源码。 附件结构大致如此。主要看classes.com.joe1sn中的代码就…

NSS [NUSTCTF 2022 新生赛]Ezjava1

题目描述:你能获取flag{1}吗

开题,一眼java web中的index.jsp

image-20230830224149897

默认index.jsp中的body内容是$END$

image-20230830224239996

附件jar包导入IDEA,会自动反编译。看看源码。

附件结构大致如此。主要看classes.com.joe1sn中的代码就好啦。

image-20230830224618032

HelloController.class内容如下

package com.joe1sn.controller;
import ...@Controller
public class HelloController {public HelloController() {}@RequestMapping({"/hello"})public ModelAndView handleRequest(HttpServletRequest httpServletRequest, HttpServletResponse httpServletResponse) throws Exception {ModelAndView mav = new ModelAndView("index");mav.addObject("message", "Do you know \"beans\"?");return mav;}@PostMapping({"/index"})public void postIndex(@ModelAttribute EvalBean evalBean, Model model) {System.out.println("@POST Called");}@GetMapping({"/index"})public void getIndex(@ModelAttribute EvalBean evalBean, Model model) {System.out.println("@GET Called");}@RequestMapping({"/addUser1"})@ResponseBodypublic String addUser(User user) throws IOException {System.out.println(user.getDepartment().getName1());if (user.getDepartment().getName1().contains("njust") && user.getName().contains("2022")) {return "flag{1}";} else {String var10002 = user.getDepartment().getName1();File f = new File("../webapps/ROOT/" + var10002 + user.getName() + ".njust.jsp");return f.exists() ? "flag{2}" : user.getName();}}
}

根据题目描述,我们的目标是拿到flag{1},所以核心代码是:

if (user.getDepartment().getName1().contains("njust") && user.getName().contains("2022")) {return "flag{1}";
}

判断条件:

调用user对象中的getDepartment方法然后再调用到Department类中的getName1方法,之后判断调用后的结果是否等于或包含”njust”

调用user对象中的getName方法,之后判断结果是否等于或包含”2022”

看了一眼User类和Department类,getxxx()方法,最后返回的就是this.xxx(user.xxx)。所以上述要求也就是:

User.department.name1        等于或包含”njust”
User.name                    等于或包含”2022”

User类的属性应该是直接GET/POST传入的。

image-20230830230635722

由于这里没有指定GET或者POST提交,所以都行。注意路由是/addUser1

payload:

/addUser1?department.name1=xxxnjustxxx&name=xxx2022xxx

image-20230830230707000

http://www.zhongyajixie.com/news/40278.html

相关文章:

  • 做基因结构可以用哪个网站哪个平台推广效果好
  • 政府网站建设技术问题什么是关键词推广
  • 网站建设中源码下载网站推广主要是做什么
  • 国内网站做得好的公司win7运行速度提高90%
  • 常州网站建设专业的公司湖南网站营销seo方案
  • 河南省工程建设信息官方网站太原网站优化公司
  • 网站建设网址网站制作网络营销ppt怎么做
  • 旅游网站建设方案书2023年小学生简短小新闻
  • 已有网站备案更换idc 多久公司免费推广网站
  • 做一个个人网页多少钱seo分析报告
  • 建设主管部门官方网站百度推广如何代理加盟
  • ic商城网站建设南大网络营销的网站建设
  • 静态网站做新闻系统南宁网络推广服务商
  • 淘宝上做网站SEO靠谱吗外链工具下载
  • 怎么利用公网做网站如何制作网址链接
  • 信息发布网站怎么做百度免费发布信息网站
  • WordPress会员积分插件搜索关键词优化排名
  • 外卖网站那家做的好十大跨界营销案例
  • 推广优化网站排名建网站怎么建
  • wordpress 换域名 全站301重定向seo在线优化工具 si
  • 怎么查看网站访问速度西安刚刚宣布
  • 潍坊做网站张家口免费推广app
  • 做网站通过什么挣钱seo的作用有哪些
  • 做网站的人怎么联系百度网址安全中心怎么关闭
  • 做淘宝美工的网站品牌广告文案
  • 做网站怎么加弹幕百度快速排名优化技术
  • 苏州网站建设情况鹤壁网站seo
  • 山东淄博网站建设的公司企业公司网站建设
  • 南昌网站建设公司网站建设公司百度浏览器下载
  • 微信网站可以免费做么长尾关键词挖掘词