BUUCTF:[RoarCTF 2019]Easy Java
  TEZNKK3IfmPf 2024年04月19日 14 0

 

https:///challenges#[RoarCTF%202019]Easy%20Java

BUUCTF:[RoarCTF 2019]Easy Java

 

BUUCTF:[RoarCTF 2019]Easy Java

 

登录框弱密码admin/admin888即可登录

BUUCTF:[RoarCTF 2019]Easy Java

 

返回登录框,在下面有个help按钮

BUUCTF:[RoarCTF 2019]Easy Java

 

GET传参无果,尝试修改传参方式为POST

BUUCTF:[RoarCTF 2019]Easy Java

 

下载下来并无flag

BUUCTF:[RoarCTF 2019]Easy Java

 

查看是否存在WEB-INF/web.xml泄露

BUUCTF:[RoarCTF 2019]Easy Java

 

明显存在,可以读取到网站源码

BUUCTF:[RoarCTF 2019]Easy Java

 

读取FlagController.class

filename=WEB-INF/classes/com/wm/ctf/FlagController.class

BUUCTF:[RoarCTF 2019]Easy Java

 

BUUCTF:[RoarCTF 2019]Easy Java

 

BUUCTF:[RoarCTF 2019]Easy Java

PS C:\Users\Administrator> php -r "var_dump(base64_decode('ZmxhZ3tlMDA4NTdjYi1kODdhLTQ5OWMtYTcwYy00NjJlODBmZmEwOTh9Cg=='));"
string(43) "flag{e00857cb-d87a-499c-a70c-462e80ffa098}"
【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2024年04月19日 0

暂无评论

推荐阅读
  TEZNKK3IfmPf   24天前   13   0   0 xml
  TEZNKK3IfmPf   2024年04月19日   15   0   0 xmlphp
  TEZNKK3IfmPf   2024年04月19日   18   0   0 php
TEZNKK3IfmPf