码迷,mamicode.com
首页 > 编程语言 > 详细

JarvisOJ平台Web题部分writeup

时间:2017-11-28 14:14:17      阅读:239      评论:0      收藏:0      [点我收藏+]

标签:host   alt   获得   --   str   lin   for   9.png   固定   

PORT51

技术分享图片

这道题本来以为是访问服务器的51号端口,但是想想又不太对,应该是本地的51号端口访问服务器

想着用linux下的curl命令指定本地端口

curl --local-port 51 http://web.jarvisoj.com:32770/

测试过程中在虚拟机没成功,于是在windows下用本地端口访问,成功

技术分享图片

windows下curl下载地址https://curl.haxx.se/download.html,选择windows版本即可

 

LOCALHOST

技术分享图片

修改http头中的X-Forwarded-For即可

技术分享图片

得到flaga

技术分享图片

 

Login

需要密码才能获得flag哦。

是个输密码的文本框

技术分享图片

以为是个sql注入,但是发现输入单引号什么并没有过滤或者报错,一直提示错误的密码

在headers中发现hint

技术分享图片

 md5($pass,true)是个重点

技术分享图片

百度上找到一篇文章,有详细介绍,输入ffifdyop即可得到flag

文章地址:http://www.freebuf.com/column/150063.html

 

本文固定地址:http://www.cnblogs.com/hell0w/p/7909488.html

JarvisOJ平台Web题部分writeup

标签:host   alt   获得   --   str   lin   for   9.png   固定   

原文地址:http://www.cnblogs.com/hell0w/p/7909488.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!