进入环境
得到这种提示,于是自己编写一个程序来跑一下目录
url = "http://challenge-e749c0aceae6a664.sandbox.ctfhub.com:10080/"
file = ['web', 'website', 'backup', 'back', 'www', 'wwwroot', 'temp']
houz = ['zip', 'tar.gz', 'rar', 'tar']
for i in file:
for j in houz:
urln = url + i + '.' + j
kv = {'user-agent': 'Mozilla/5.0'}
x = requests.get(urln, headers=kv)
x.encoding = x.apparent_encoding
c = x.text[0:1000]
if 'flag' in c:
print(urln)
print(c)
得到路径,下载压缩包,打开发现
没有什么有用的东西,打开另一个网页文件50x.html,得到如下提示:
说实话,到这里好像什么也没有得到,于是尝试在网站上访问这些文件,最终得到flag
谢谢观看
加群一起讨论吧!589300334