RoarCTF2019EasyJava1
RoarCTF2019EasyJava1
登陆框是个坑直接点底部的 help 进去看看
有一段java报错 *java.io.FileNotFoundException:{help.docx}*文件不存在,尝试获取 /WEB-INF/web.xml 也获取不到
使用POST尝试(使用hackbar或者bp抓包)
word下载下来但是flag不在这
- hackbar,点击 Execute
- BP抓包
两种方法均可以下载到文件
打开文件发现FlagController类
下载 FlagController.class
1 | filename=/WEB-INF/classer/com/wm/ctf/FlagController.class |
使用 jd-gui 反编译
可以看到 flag 是base64加密后的
1 | ZmxhZ3s0NzhlYjI3NC05NmMzLTQ0NDUtYTA3Yy05NzgyZGVjZThkODh9Cg== |
flag{478eb274-96c3-4445-a07c-9782dece8d88}
成功拿到flag
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 HT的笔记の技术小站!
评论