zl程序教程

您现在的位置是:首页 >  后端

当前栏目

CTF竞赛网络安全大赛(网鼎杯 )Web|sql注入java反序列化

JAVA网络安全注入SQLWeb 序列化 竞赛 大赛
2023-09-11 14:19:27 时间

CTF竞赛网络安全大赛题目考点

  • sql注入

  • java反序列化


网鼎杯解题思路

题目一打开是这样的界面

下载题目的附件,并用jd-gui.exe打开

核心代码如下

Test代码

``

package 部分class;

import cn.abc.common.bean.ResponseCode;
import cn.abc.common.bean.ResponseResult;
import cn.abc.common.security.annotation.Access;
import cn.abc.core.sqldict.SqlDict;
import cn.abc.core.sqldict.Table;
import io.swagger.annotations.ApiOperation;
import java.io.IOException;
import java.util.List;
import org.springframework.web.bind.annotation.CrossOrigin;
import org.springframework.web.bind.annotation.PostMapping;
import org.springframework.web.bind.annotation.RequestMapping;
i