Jarvis OJ下部分WEB

2017-04-09  本文已影响0人  FXXX4X

PORT51

用特定端口访问(强制使用本地端口号)

Sudo Curl --local-port 51 http://

Ps:-P/--ftp-port 使用端口地址,而不是使用PASV。这个命令是用FTP PORT主动连接

神盾局的秘密

主页会发现一个连接,文件名base64了,然后读index.php,发现引用了Shield.php,同样的读源码,发现是序列化的问题。

构造

得到flag

IN A MESS

首页注释里有index.phps注释,所以发现源代码,phps是php文件的源代码文件,因为浏览器无法看到php源码,所以访问者可以通过phps看到源码。分析源码,还是通过参数绕过。


上一篇 下一篇

猜你喜欢

热点阅读