buuctf
掃描發(fā)現(xiàn)/.git/head可以訪問,存在git泄露,于是使用GitHack獲得源碼:
查看源碼:
過濾了很多,可以用session讀取flag:
flag{cffcddba-94a8-4d6c-a818-e2303291b82f}