题目提示:解压源码到当前目录,测试正常,收工
题目如下图所示:
根据提示,我们需要找到解压包来帮助我们找到flag。但是我们并不确定解压包的名字是什么。
这时候可以通过dirsearch -u URL 来进行扫描
例如 dirsearch -u https://b157fa50-7876-48d8-b941-7a535d52e6a2.challenge.ctf.show/
结果显示,存在一个www.zip的压缩包,这时候我们就要去题目的URL来下载
下载完压缩包后,打开查看,存在两个文件:fl000g.txt和index.php文件
打开txt文件,里面写着flag{flag_here}。但是提交flag后显示错误。这时候我们就要思考,这个文件是否是要在URL上进行查看,在URL上输入后,flag确实存在其中。
ctfshow{6d0dd896-041b-4266-8ca6-9c1f141071e4}