打开题目,让我们看看about这个链接是什么,我们看到了这个 他说他写这个站点用了git.php.bootstrap这很容易就能让我们想到,git源码泄露,这我们直接掏出githack, python GitHack.py http://220.249.52.133:46599/.git 运行完之后,我们就可以在GitHack文件中的dist中看到站点 我们先看下文件,templates中有 四个文件,其中有flag.php但是打开不是flag,于是我们打开index.php 源码审计一波 <?…