本文最后更新于481 天前,其中的信息可能已经过时,如有错误请发送邮件到big_fw@foxmail.com

一、查看

根据提示,是git泄露,进行目录扫描
二、进行目录扫描
feroxbuster.exe -u http://node4.anna.nssctf.cn:28646 -w dicc.txt -C 400

发现确实是目录泄露
三、尝试下载git文件

发现不能下载
四、看看是否有其他目录

五、查看phpinfo.php,找到flag

六、总结
- 信息收集


feroxbuster.exe -u http://node4.anna.nssctf.cn:28646 -w dicc.txt -C 400



