本文介绍了2020网鼎杯一道Java文件上传题目的解题思路。通过构造恶意XLSX文件,利用XXE漏洞读取服务器上的flag文件,并借助外部DTD将数据发送到攻击者服务器,最终获取敏感信息。
本文讨论了Java文件上传中的XXE漏洞。攻击者通过修改Excel文件的内容类型和结构,能够上传恶意文件并获取服务器信息。具体步骤包括创建特定格式的Excel文件并查看服务器记录。
小华上班第一天发现重要文件被加密,只留下神秘代码。经过分析,识别出是RSA高位爆破题,结合提示和脚本,成功解密得到flag。
网鼎杯2022的文章讨论了苹果AirDrop的安全漏洞,该漏洞可能导致用户电话号码和电子邮箱的泄露。小A尝试破解女神的手机号哈希值,使用170号段的联通号码进行爆破,并提及了一些技术细节和密码破解过程。
两年一度的网鼎杯如约而至,喵喵坐牢了一天,这里随便写写writeup吧。
完成下面两步后,将自动完成登录并继续当前操作。