[RoarCTF 2019]Easy Java 进入网址使用burpsuite抓包 点击help 抓包把GET改为POST 传入filename值为WEB-INF/web.xml发现com.Wm.ctf.FlagController 然后构造payload: filename=WEB-INF/classes/com/wm/ctf/FlagController.class base64解码得flag 相关文章: