[RoarCTF 2019]Easy Java

进入网址
BUUCTF刷题记录 Easy Java使用burpsuite抓包
点击help 抓包
BUUCTF刷题记录 Easy Java把GET改为POST 传入filename值为WEB-INF/web.xml
BUUCTF刷题记录 Easy Java发现com.Wm.ctf.FlagController
BUUCTF刷题记录 Easy Java

然后构造payload:

filename=WEB-INF/classes/com/wm/ctf/FlagController.class

BUUCTF刷题记录 Easy JavaBUUCTF刷题记录 Easy Javabase64解码得flag
BUUCTF刷题记录 Easy Java

相关文章: