我因为这道题,学会了一个特别好用的“目录扫描”插件——dirsearch
说题目:
首先,打开页面是一句话——
然后用dirsearch扫描,发现swp备份文件
文件直接打开是乱码
需要用linux恢复
打开kali,vim -r index.php.swp
再次打开,是php的代码
代码主体:
1 |
|
读代码(抽时间补)
最后payload:log=O:6:"weblog":1:{s:10:"weblogfile";s:5:"/flflagag";}
得到flag
缺失模块。
1、请确保node版本大于6.2
2、在博客根目录(注意不是yilia根目录)执行以下命令:
npm i hexo-generator-json-content --save
3、在根目录_config.yml里添加配置:
jsonContent:
meta: false
pages: false
posts:
title: true
date: true
path: true
text: false
raw: false
content: false
slug: false
updated: false
comments: false
link: false
permalink: false
excerpt: false
categories: false
tags: true