一、目录遍历
将目录依次点开寻找flag.txt
打开flag.txt并复制到输出界面提交flag
二.PHPINFO
CTRL+F搜索ctfhub,找到flag
复制到输出界面提交flag
三.备份文件下载
3.1.网站源码
将备份文件与文件后缀结合手动调试下载出备份文件
111111111111111
解压并复制flag.txt文件名,拼接到域名后,得到flag值并输出
3.2 bak文件
直接输入index.php.bak,下载文件
打开文件即可获得flag
3.3vim缓存
输入.index.php.swp,下载swp文件
用记事本打开,将空格全部替换掉即可显示出flag
3.4..DS_Store
直接访问.DS_Store,下载文件
用记事本打开,将空格全部替换成空字符即可显示出文件所在位置
在网页将文本拼接到做题环境后,即可打开文件获得flag
输出flag