[RoarCTF 2019]Easy Java1
[RoarCTF 2019]Easy Java1
登陆框是个坑直接点底部的 help 进去看看
有一段java报错 *java.io.FileNotFoundException:{help.docx}*文件不存在,尝试获取 /WEB-INF/web.xml 也获取不到
使用POST尝试(使用hackbar或者bp抓包)
word下载下来但是flag不在这
- hackbar,点击 Execute
- BP抓包
两种方法均可以下载到文件
打开文件发现FlagController类
下载 FlagController.class
filename=/WEB-INF/classer/com/wm/ctf/FlagController.class
使用 jd-gui 反编译
可以看到 flag 是base64加密后的
ZmxhZ3s0NzhlYjI3NC05NmMzLTQ0NDUtYTA3Yy05NzgyZGVjZThkODh9Cg==
flag{478eb274-96c3-4445-a07c-9782dece8d88}
成功拿到flag