image-20251224154320016

1.直接dirsearch目录扫描

image-20251224154428482

2.先访问admin.php,post传参adm1n=ok!即可获得第一部分flag

image-20251224154526850

3.访问robots.txt,有一个不同意的目录,我们直接访问,得到提示应该是git泄露

image-20251224154645516

image-20251224154800525

4.使用githack把.git目录的文件全部下载好

image-20251224154955572

5.访问可以看到除了index.html还有pass.php

image-20251224155035551

6.查看pass.php内容

image-20251224155231844

7.回到浏览器访问post传参secr3t=hhhhha即可获得flag最后一部分

image-20251224155425752