当前位置: 首页 > news >正文

[RoarCTF 2019]Easy Java1

[RoarCTF 2019]Easy Java1

登陆框是个坑直接点底部的 help 进去看看

在这里插入图片描述

有一段java报错 *java.io.FileNotFoundException:{help.docx}*文件不存在,尝试获取 /WEB-INF/web.xml 也获取不到

在这里插入图片描述

使用POST尝试(使用hackbar或者bp抓包)

word下载下来但是flag不在这

在这里插入图片描述

  1. hackbar,点击 Execute

在这里插入图片描述

  1. BP抓包

在这里插入图片描述

两种方法均可以下载到文件

在这里插入图片描述

打开文件发现FlagController类

在这里插入图片描述

下载 FlagController.class

filename=/WEB-INF/classer/com/wm/ctf/FlagController.class

在这里插入图片描述

使用 jd-gui 反编译

在这里插入图片描述

可以看到 flag 是base64加密后的

ZmxhZ3s0NzhlYjI3NC05NmMzLTQ0NDUtYTA3Yy05NzgyZGVjZThkODh9Cg==

flag{478eb274-96c3-4445-a07c-9782dece8d88}

成功拿到flag

相关文章:

  • 排序算法可视化工具——基于React的交互式应用
  • openEuler 24.03 (LTS) 安装 docker 记录
  • Go语言从零构建SQL数据库引擎(3)
  • rustdesk 客户端使用
  • 算法篇-------------双指针法
  • Matplotlib绘制常用图像
  • 各种网址整理-vue,前端,linux,ai前端开发,各种开发能用到的网址和一些有用的博客
  • javaweb自用笔记:文件上传案例、登录(统一拦截)案例
  • SpringCould微服务架构之Docker(9)
  • 便捷解析下载热门短视频、图片的安卓免费软件
  • 代码随想录C++算法训练,二叉树(day16)
  • vcpkg安装及使用教程,以安装matio库解析mat文件为例
  • 部署Dify接入微信验证反代根目录创建一个文件通过微信小程序验证
  • 机器学习入门指南:从零开始理解AI的核心
  • 高效屏幕录制软件,涵盖多样功能满足多元需求
  • k8s node cpu打满会导致容器发生什么?
  • 蓝桥杯比赛 python程序设计——奇怪的捐赠
  • A股复权计算_权息数据整理
  • UI设计中的动画效果:如何让页面更生动?
  • rustdesk 自建服务器 key不匹配
  • 真做视频网站/seo关键词分析表
  • 哪个网站建设公司/网络推广营销方案100例
  • 芜湖网站优化公司/小说推广平台有哪些
  • 商丘行业网站建设开发公司/微信营销推广
  • 常德网络建站/江西优化中心
  • 长沙正规企业网站制作平台/搜索引擎营销的模式有哪些