知识点:部分开发人员可能会将源码文件打包放到网站同级目录,这时我们就可以通过目录扫描,获取地址,进行下载获得源码。 通过扫描工具发现www.zip文件 搜索下载 发现压缩包中有2个文件 打开.txt文件发现并没有flag 通过url搜索找到flag