看一下源码,发现有flag耶,base64解码,发现是假的
然后看提示用linux环境,先用的gobuster跑一下,发现有/.git/目录
gobuster dir -u http://114.67.246.176:10491/ -w /usr/share/wordlists/dirb/common.txt
wget -r http://114.67.246.176:10491/.git
递归下载该网站目录下的文件及文件夹
git reflog
查看执行的命令日志
flag is here?
使用git show commit_id 命令查看commit,标黄色的是commit——id