ctfshow_源码压缩包泄露
根据题目信息
直接dirsearch
解压下来一个.txt文件,一个index.php
flag{flag_here}
不对
那么就去看index.php
也没有东西,于是查看wp
发现是访问/fl000g.txt
这才是对的
还有很多源码泄露需要去了解
- • git源码泄露
- • svn源码泄露
- • DS_Store 文件泄露
- • 网站备份压缩文件泄露
- • Web-INF/Web.xml 泄露
- • CVS泄露
- • hg源码泄漏
- • Bazaar/bzr泄露
- • SWP 文件泄露