[羊城杯2020]EasySer
# 羊城杯 2020-EasySer
一进去就是这个,直接信息搜集,robots.txt,www.zip,www.zip.gz
robots.txt:
star1.php
进入发现是
CTRL U 发现有提示说
用个不安全的协议从我家才能进ser.php
用 http://127.0.0.1/ser.php 发现有源码(可以先 star1.php 的):
ser.php:
<?phperror_reporting(0);if ( $_SERVER['REMOTE_ADDR'] == "127.0.0.1" ) {...
more...