
TIM截圖20180209122828.png
這題目真的坑,一直在試到底過濾了什么,一直無解
想起用dirsearch掃一下(每次做不出來就喜歡拿工具掃一掃)

TIM截圖20180209144145.png
典型的.DS_Store源碼泄露
去網(wǎng)上下個ds_store_exp.py工具,將源碼下載下來

TIM截圖20180209153712.png
flag就出來了

TIM截圖20180209153703.png
flag{sql_iNJEct_comMon3600!}