AUTH me

Posted by rk700 on June 24, 2014

http://www.wechall.net/challenge/space/auth_me/index.php
仔细看了conf文件,把每个参数的意思都查了,还是没有发现什么漏洞

然后突然发现conf文件所在的路径,是在文件夹find_me下面。于是访问find_me,发现了需要用的客户端证书等文件

于是将p12导入firefox:

preferences->advanced->certificates->view certificates->your certificates->import

实际在导入的时候还要求密码,我不知道是什么,填了空密码,通过了……