我正在處理 CTF 挑戰(zhàn),并且有一個(gè)挑戰(zhàn)鏈接,看起來(lái)像這樣:46.XXX.XX.XX:8008/如果我在該頁(yè)面中打開開發(fā)者工具,我可以找到一個(gè)帶有屬性代碼的小程序值為“mPage.class”<applet width="700" height="230" codebase="out" code="mPage.class">
<param name="_cx" value="13229">
<param name="_cy" value="6085">
</applet>通常我會(huì)更改網(wǎng)址并在末尾添加 mPage.class例如,如果網(wǎng)址是: https://website.com/file.shtml 我會(huì)在網(wǎng)址欄中輸入: https ://website.com/mPage .class我可以下載 mPage.class 文件但由于 url 沒有以“file.html”或類似的東西結(jié)尾。我做不到 46.XXX.XX.XX:8008/mPage.class當(dāng)我嘗試訪問(wèn)http://46.XXX.XX.XX:8008/mPage.class時(shí),我的瀏覽器告訴我找不到該網(wǎng)頁(yè)。我不知道我是否可以真正下載類文件。因?yàn)橐玫剿?,我?yīng)該這樣做:http://46.XXX.XX.XX:8008/../mPage.class但它顯然不起作用。由于我可以在頁(yè)面中使用小程序,所以理論上我應(yīng)該下載它。如果您發(fā)現(xiàn)一些錯(cuò)誤(例如拼寫錯(cuò)誤),請(qǐng)不要猶豫,警告我,抱歉英語(yǔ)不是我的母語(yǔ)。并感謝您的閱讀。
1 回答

犯罪嫌疑人X
TA貢獻(xiàn)2080條經(jīng)驗(yàn) 獲得超4個(gè)贊
<applet width="700" height="230" codebase="out" code="mPage.class">
<param name="_cx" value="13229">
<param name="_cy" value="6085">
</applet>
查找類文件的重要部分是考慮codebase在小程序元素中指定的內(nèi)容,這實(shí)際上意味著我們需要查看out目錄(添加到文檔的路徑)才能找到類文件實(shí)際存在的位置。
所以這:
http://46.xxx.xx.xx:8008/mPage.class
需要是這樣的:
http://46.xxx.xx.xx:8008/out/mPage.class
添加回答
舉報(bào)
0/150
提交
取消