我看到蛮多师傅都发了相应题目的wp,和我的思路都差不多,我就不多写了 DSDS这题考到是DS_Store的泄露,在github有一个脚本 github.com/lijiejie/ds_store_exp 跑脚本 访问出flag