南邮。。。综合题

题目地址:http://teamxlc.sinaapp.com/web3/b0b0ad119f425408fc3d45253137d33d/index.php

打开看见这样的字符,

放控制台跑一下,(这个好像是jother编码)

进入这个php文件,

感觉被耍了。然后想到,抓个包试试,看看请求头或者响应头有没有tip。

经过抓包,发现响应头有一个tip:history of bash

百度翻译了一下,狂欢史,这是什么东西啊。

后来直接百度history of bash,发现unix/Linux 下有一个/.bash_history目录

进入这个目录试试,

有希望,哈哈,直接打开flagbak.zip这个压缩文件,解压得到flag。

猜你喜欢

转载自www.cnblogs.com/whitehawk/p/9902546.html