CTFHub HG泄露

這題和之前的git和SVN同樣的方法。這裏用dirsearch掃出.hg,說明存在HG泄露。 然後用dvcs-ripper裏的rip-hg.pl來獲取.hg。不過這裏工具並沒有獲得全部的文件。也是應了題目的提示,不太好使的情況下, 試着手工解決。 我們查看.hg/store/fncache文件,發現flag文件名是flag_37074103.txt。 直接在瀏覽器裏請求,就可以得到flag: 不過
相關文章
相關標籤/搜索