RoarCTF2019EasyJava1

登陆框是个坑直接点底部的 help 进去看看

有一段java报错 *java.io.FileNotFoundException:{help.docx}*文件不存在,尝试获取 /WEB-INF/web.xml 也获取不到

使用POST尝试(使用hackbar或者bp抓包)

word下载下来但是flag不在这

  1. hackbar,点击 Execute
  1. BP抓包

两种方法均可以下载到文件

打开文件发现FlagController类

下载 FlagController.class

1
filename=/WEB-INF/classer/com/wm/ctf/FlagController.class

使用 jd-gui 反编译

可以看到 flag 是base64加密后的

1
ZmxhZ3s0NzhlYjI3NC05NmMzLTQ0NDUtYTA3Yy05NzgyZGVjZThkODh9Cg==

flag{478eb274-96c3-4445-a07c-9782dece8d88}

成功拿到flag