PORT51
用特定端口访问(强制使用本地端口号)
Sudo Curl --local-port 51 http://
Ps:-P/--ftp-port 使用端口地址,而不是使用PASV。这个命令是用FTP PORT主动连接
神盾局的秘密
主页会发现一个连接,文件名base64了,然后读index.php,发现引用了Shield.php,同样的读源码,发现是序列化的问题。
构造
得到flag
IN A MESS
首页注释里有index.phps注释,所以发现源代码,phps是php文件的源代码文件,因为浏览器无法看到php源码,所以访问者可以通过phps看到源码。分析源码,还是通过参数绕过。