评分(54)
解题动态
modelsmall 攻破了该题 4小时前
95god 攻破了该题 6小时前
曾婉琳 攻破了该题 12小时前
godshen 攻破了该题 12小时前
wendichu 攻破了该题 12小时前
DawnH 攻破了该题 12小时前
不准666 攻破了该题 14小时前
sunzhiyu233 攻破了该题 19小时前
yihuo 攻破了该题 1天前
天在哭泣 攻破了该题 1天前
我的刀盾 攻破了该题 1天前
rocku1981 攻破了该题 1天前
XBAO 攻破了该题 1天前
彼岸 攻破了该题 1天前
123· 攻破了该题 1天前
jacobwyu 攻破了该题 1天前
learn_A 攻破了该题 1天前
Tbqsrwl 攻破了该题 1天前
18848503460 攻破了该题 1天前
评论
DaAa 3月前
举报
用gobuster扫以下会发现.git泄露了
叫我如来吧 3月前
举报
+flag{*******}
1U 3月前
举报
flag{***} 答案
foolish 3月前
举报
flag{*******}
xiaomenghua 4月前
举报
我的wp 详细指令+讲解 https://xiaomenghua1.top/2026/03/31/bugku-source/ 觉得有用的话就点个赞吧
lbw666666 4月前
举报
这道题很有意思 首先看是否有历史记录泄露 然后我就不会了 问AI ai也绕蒙了一直在说64位解码是对的 然后看了一下评论说隐藏 commit
NeatAvocado 4月前
举报
隐藏commit
叶澜 4月前
举报
1. wget -r url/.git 下载源码 2. cd 目录文件夹中,3.git reflog 4.git show HEAD@{num} 5.git show HEAD@{4}
ygl12345 4月前
举报
这个答案的flag不是一串十六进制数字,而是一个英文句子,通过“_”作为空格连接
归真 5月前
举报
.git泄露,可以直接在浏览器http://地址/.git/进入目录 找到历史提交的文件,保存到本地,使用py遍历文件,zlib直接进行解压,转为字符串查看,即可得到每个文件的内容 blob 32 flag{*******} author vFREE <flag@flag.com> 1610886653 +0800 最终flag为: flag{********}