打开题目
搜索一番没有任何发现;
dirsearch扫描后发现.git
泄露,GitHack.py
下载源码:
python GitHack.py http://b77333f7-af9a-4f4a-aad0-b328ef9c8369.node3.buuoj.cn/.git
得到两个php文件,接下来就是代码审计:
flag.php
:
<?php
$flag = file_get_contents('/flag');
index.php
:
<?php
include 'flag.php';
$yds = "dog";
$