赞
踩
url = “http://challenge-7e606a61e832074e.sandbox.ctfhub.com:10080”
li1 = [‘web’, ‘website’, ‘backup’, ‘back’, ‘www’, ‘wwwroot’, ‘temp’]
li2 = [‘tar’, ‘tar.gz’, ‘zip’, ‘rar’]
for i in li1:
for j in li2:
url_final = url + “/” + i + “.” + j
r = requests.get(url_final)
print(r)
3. 访问/www.zip返回状态码200
于是在URL后面加上/www.zip,弹出zip压缩包下载
4. 打开压缩包
像这种中基本上就是倒数第二步了
5. 访问/flag_482127885.txt
1. 题目给出flag在index.php
因为是bak备份文件,所以在URL后输入/index.php.bak
2. 下载备份文件
3. 打开备份文件
1. 放题
2. 下载文件/.index.php.swp
3. 传入Linux
使用mv index.php.swp .index.php.swp
将文件更名为.index.php.swp
4. vim源文件index.php
输入R恢复
5. 打开源文件
1. 下载备份文件
2. 放入Linux打开
3. 发现一个.txt文件
4. flag
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。