2020网鼎杯---Java文件上传wp

💡 原文中文,约500字,阅读约需2分钟。
📝

内容提要

本文介绍了2020网鼎杯一道Java文件上传题目的解题思路。通过构造恶意XLSX文件,利用XXE漏洞读取服务器上的flag文件,并借助外部DTD将数据发送到攻击者服务器,最终获取敏感信息。

🏷️

标签

➡️

继续阅读