Jarvis OJ下部分WEB

PORT51

用特定端口访问(强制使用本地端口号)

Sudo Curl --local-port 51 http://

Ps:-P/--ftp-port 使用端口地址,而不是使用PASV。这个命令是用FTP PORT主动连接

神盾局的秘密

主页会发现一个连接,文件名base64了,然后读index.php,发现引用了Shield.php,同样的读源码,发现是序列化的问题。


Jarvis OJ下部分WEB_第1张图片

构造


Jarvis OJ下部分WEB_第2张图片

得到flag


Jarvis OJ下部分WEB_第3张图片

IN A MESS

首页注释里有index.phps注释,所以发现源代码,phps是php文件的源代码文件,因为浏览器无法看到php源码,所以访问者可以通过phps看到源码。分析源码,还是通过参数绕过。


Jarvis OJ下部分WEB_第4张图片


Jarvis OJ下部分WEB_第5张图片

Jarvis OJ下部分WEB_第6张图片

你可能感兴趣的:(Jarvis OJ下部分WEB)