BUUCTF刷題記錄 Easy Java

[RoarCTF 2019]Easy Java 進入網址 使用burpsuite抓包 點擊help 抓包 把GET改爲POST 傳入filename值爲WEB-INF/web.xml 發現com.Wm.ctf.FlagController 然後構造payload: filename=WEB-INF/classes/com/wm/ctf/FlagController.class base64解碼得f
相關文章
相關標籤/搜索