100块钱都不给我
进到容器,是一个经典的梗 一百块都不给我。。 不知道还有多少人记得。。时代的回忆。。。
用dirsearch扫描后发现了反爬文本,尝试访问该文本
发现了一个disallow的Index.php1 你disallow那我肯定要去看看
发现了这段代码,让我get传一个参数,并且执行以这个参数作为方法名的方法,那我直接传phpinfo你不炸了
直接ctrl+f搜到flag
这个题是学校自己靶场的第一题。。虽然很简单但是有纪念意义。
2048
进去就是一个2048小游戏,查看网页源代码发现引入了很多js文件,这种小游戏的题目也多为js逆向
调试器里开始分析js代码,找到了三段js混淆代码,一个个在控制台打出来:
发现第三段混淆c这个变量有点长,而且开头的这四个ascii玛对应的字母。。这是什么好难猜啊,直接ascii转码一下,拿到flag:
其实这题好像把2048玩到2048分也能拿到flag,不过我也不想读源码了
1111