打开只有一句hello world,直接查看源码,发现一个flag.xmas.js文件

试试直接访问http://106.75.72.168:9999/flag.xmas.js  http://106.75.72.168:9999/flag.xmas 访问不了

再试试http://106.75.72.168:9999/flag.js发现下载下来这个js文件了

是一个打乱了的js文件。。。。。没有耐心去看这么多打乱的js代码

可能是.git文件泄露

直接用githack去抓一下试试

依次打开检查

发现flag.php中似乎有蹊跷,最后一个cipher的值很奇怪,怀疑是加密的,试试解密,不成功,上面那个变量c提示我们flag不在这里。。。。。

根据其他wp得知,flag在js的修改处

我们在kali linux上使用diff来对比两个文件

diff的用法(https://blog.csdn.net/zhangmeimei_pku/article/details/79483324)(这里其实不用看那么多,直接diff就行了)

flag{82efc

37f1cd5d4

636ea7cadc

d5a814a2

发现flag

flag{82efc37f1cd5d4636ea7cadcd5a814a2}

最新文章

  1. org.apache.jasper.JasperException:省略"/html/sysmaintain/authority/user/../../module/verify_login.jsp" not found
  2. iOS----Xcode6或者Xcode7设置LaunchImage图标
  3. Android Audio控制和MediaButton远程控制(音视频控制配合)
  4. Unity 3D 一个简单的角色控制脚本
  5. opscenter dashboard排错
  6. 使用C#三维绘图控件快速搭建DXF查看程序
  7. C++ Template之非类型模板参数
  8. Custom.pm
  9. 运用Unity实现AOP拦截器
  10. IDEA中Git的使用
  11. 1.4分布式-通讯协议TCP/IP
  12. echart 饼状图自定义样式
  13. pycharm配置可视化数据库
  14. Bomb Game HDU - 3622(二分最小值最大化)
  15. BZOJ.1007.[HNOI2008]水平可见直线(凸壳 单调栈)
  16. 【C#】基础知识
  17. cobbler之ks文件编辑
  18. 写点C++ 学习记录 充数
  19. hdu 4560 拆点最大流 ***
  20. 【pyhon】理想论坛爬虫1.07 退出问题,乱码问题至此解决,只是目前速度上还是遗憾点

热门文章

  1. Nginx location总结
  2. Go编译过程
  3. vue3+three.js实现疫情可视化
  4. Java 流处理之收集器
  5. 微服务系列之授权认证(二) identity server 4
  6. keycloak~资源的远程授权
  7. LVGL 虚拟键盘使用
  8. Helm3 安装 ElasticSearch & Kibana 7.x 版本
  9. 等保审核 --- MySQL密码复杂度--和连接错误超时等
  10. RDS MySQL内存管理