西湖论剑线上 writeup

西湖论剑

太菜了最后只有18名
都怪我划水
还是得夸aris和liano太强了

WEB

web1

hint :dir.php

//dir.php

用dir.php可以看根目录文件


西湖论剑线上 writeup_第1张图片
image

flag在这里
然后直接用index.php读
就得到flag了

猜猜flag是什么

根目录下有.DS_Store 泄露,脱下来可以发现一下内容:

西湖论剑线上 writeup_第2张图片
image

继续扫描 /e10adc3949ba59abbe56e057f20f883e/ 这个目录发现有 .git 泄露

githack 获得一个加密压缩包BackupForMySite.zip,不过我们有他里面的部分内容:index.php lengzhu.jpg。那么用明文攻击解开压缩包,明文压缩包要用bindzip来压缩。。。

里面的 hint 带有激活码,并且说 flag 在 /flag/seed.txt(直接访问说NAIVE)

输入到主页中用get请求,参数为code=激活码 就可以得到一个数字
既然说是seed 那么猜测为 php 的随机数种子。

使用php_mt_seed 将上一步拿到的数字丢进去跑,爆破出seed的值

访问/flag/${seed}.txt 就可以获得flag了

Breakout

插进留言版