题目描述
目录遍历
Solution
打开题目,点击按钮能看到服务器的文件:
我们可以一个个点进去找,也可以用脚本来帮我们完成整个工作:
import requests
url = "http://challenge-9126d4cf5c5d6521.sandbox.ctfhub.com:10800/flag_in_here/"
for i in range(5):
for j in range(5):
url_current = url + str(i) + "/" + str(j)
resp = requests.get(url_current)
resp.encoding = "utf-8"
web_content = resp.text
if "flag.txt" in web_content:
print(url_current)
运行结果:
我们直接去第3/3
页,确实找到了 Flag 文件,打开查看内容: