- 进入网页,一个404.php.进入404.php什么也没有。
- 扫描目录。出现了一个flag.php和1.php 。进去看也没什么
- 然后就查看元素和请求头和响应头有什么特殊的。
- 发现一个X-Method: haha
- 应该是暗示HTTP方法的特殊
- 一个一个试。发现OPTIONS。有改变
- tupian
- 里面多了个Location: ?f=1.php
- 接着访问这个
- 图片.png
- 什么东西也没有。看了wp才知道。要访问.htaccess
- 什么是.htaccess
- .htaccess(超文本访问)是许多Web服务器根据目录应用设置的有用文件,允许在运行时覆盖Apache服务器的默认配置。使用.htaccess,我们可以在运行时轻松启用或禁用任何功能。
- .htaccess是一个完整的文件名,不仅仅是文件的扩展名。
- 使用.htaccess配置时要注意,任何小错误都可能会阻止整个网站。很可能我们在.htaccess文件中会遇到状态码为500的错误。
- 访问后得到一个8d829d8568e46455104209db5cd9228d.html路径
- f=访问一下。不给看。直接路径访问。提示ip incorrect ???XFF???
- 这是X-Forwarded-For的缩写
- 输入X-Forwarded-For: 127.0.0.1 或 X-Forwarded-For: 0.0.0.0 都没有反应
- 试一试client-ip: 127.0.0.1 或 client-ip: 0.0.0.0 得到flag
Not found
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。
- 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
- 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
- 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
推荐阅读更多精彩内容
- 总结一下,http请求方法,.htaccess文件,获取客服端ip的方法。 打开页面,显示404,审查一下元素,没...
- 第一次使用WordPress,很容易碰到发布的文章查看时。提示找不到网页或者页面错误显示的现象。今天就简单来说其的...
- 一、修改URL的访问路径,添加index.php http://123.207.11.93/SwmSignPhp/...
- 在Ubuntu16.04上安装drupal-8.2.2后,出现了仅能访问主页的问题,其他页面均404 Not Fo...
- 先总结下这个问题出现的提示 访问php页面显示file not found 查看error.log日志文件提示"P...