PORT51
用特定端口訪問(強制使用本地端口號)
Sudo Curl --local-port 51 http://
Ps:-P/--ftp-port 使用端口地址,而不是使用PASV。這個命令是用FTP PORT主動連接
神盾局的秘密
主頁會發現一個連接,文件名base64了,然后讀index.php,發現引用了Shield.php,同樣的讀源碼,發現是序列化的問題。
構造
得到flag
IN A MESS
首頁注釋里有index.phps注釋,所以發現源代碼,phps是php文件的源代碼文件,因為瀏覽器無法看到php源碼,所以訪問者可以通過phps看到源碼。分析源碼,還是通過參數繞過。