我正在處理 CTF 挑戰,并且有一個挑戰鏈接,看起來像這樣:46.XXX.XX.XX:8008/如果我在該頁面中打開開發者工具,我可以找到一個帶有屬性代碼的小程序值為“mPage.class”<applet width="700" height="230" codebase="out" code="mPage.class">
<param name="_cx" value="13229">
<param name="_cy" value="6085">
</applet>通常我會更改網址并在末尾添加 mPage.class例如,如果網址是: https://website.com/file.shtml 我會在網址欄中輸入: https ://website.com/mPage .class我可以下載 mPage.class 文件但由于 url 沒有以“file.html”或類似的東西結尾。我做不到 46.XXX.XX.XX:8008/mPage.class當我嘗試訪問http://46.XXX.XX.XX:8008/mPage.class時,我的瀏覽器告訴我找不到該網頁。我不知道我是否可以真正下載類文件。因為要得到它,我應該這樣做:http://46.XXX.XX.XX:8008/../mPage.class但它顯然不起作用。由于我可以在頁面中使用小程序,所以理論上我應該下載它。如果您發現一些錯誤(例如拼寫錯誤),請不要猶豫,警告我,抱歉英語不是我的母語。并感謝您的閱讀。
1 回答

犯罪嫌疑人X
TA貢獻2080條經驗 獲得超4個贊
<applet width="700" height="230" codebase="out" code="mPage.class">
<param name="_cx" value="13229">
<param name="_cy" value="6085">
</applet>
查找類文件的重要部分是考慮codebase在小程序元素中指定的內容,這實際上意味著我們需要查看out目錄(添加到文檔的路徑)才能找到類文件實際存在的位置。
所以這:
http://46.xxx.xx.xx:8008/mPage.class
需要是這樣的:
http://46.xxx.xx.xx:8008/out/mPage.class
添加回答
舉報
0/150
提交
取消