cft线上赛——第四关
地址:http://106.75.26.211:1111
提示:DIV
首先访问目标地址,他给了我一句话。不知道这是个啥,幌子。但并不阻碍我查看源代码。
查看源代码,告诉我们一个文件。——index.php.txt。
访问这个index.php.txt文件。有三个参数flag1,flag2,flag3,反对应三个值。
然后我就想到把这三个参数通过get方式传进去,看看有没有反应。
果然我的猜测,没有问题。参数穿了之后,又给了我们一个提示。是一个压缩包,我们去下载这个文件。访问这个地址:http:106.75.26.211:1111/1chunqiu.zip