攻防世界misc高手区部分writeup( 三 )


文章插图

攻防世界misc高手区部分writeup

文章插图
25.
下载解压后不知道是什么文件,用file命令查看一下,是bzip2文件,修改文件后缀名为.bz2,解压文件
攻防世界misc高手区部分writeup

文章插图
发现是git目录,里面有个flag.txt文件不过flag值.git log查看git日志,git stash list列出所有保存的进度列表,git stash apply恢复暂缓区的内容,有s.py文件,运行一下可以得到flag
攻防世界misc高手区部分writeup

文章插图
26.3-1
下载下来是rar压缩包,不过文件没有文件后缀名,查看得rar,添加.rar文件后缀名,提取压缩包出来时一个流量包,用打开,搜索flag关键字,追踪数据流,在第6个流可以看到flag.rar,编码
攻防世界misc高手区部分writeup

文章插图