博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
攻防世界web进阶区bug详解
阅读量:2134 次
发布时间:2019-04-30

本文共 494 字,大约阅读时间需要 1 分钟。

攻防世界web进阶区bug详解

题目

在这里插入图片描述

解法

我们直接打开就是一个页面,登录页面,

在这里插入图片描述
当我们尝试注册的时候,发现,用户已经存在
在这里插入图片描述
我们对他所有的页面都进行sqlmap的扫描,并没有发现可以注入的点
因为他这里之前注册时候发现存在admin的账户,
我们尝试一下,这里功能很多,那么我们试试直接修改admin的账户密码试试
在这里插入图片描述
我们在他修改密码的地方,尝试修改名字
在这里插入图片描述
发现成功,
我们登录admin的账号试试
在这里插入图片描述

其实我们发现还是不能登录,只是名字改为了admin,并没有他的权限,最多有了他的信息

我们尝试上一次使用的xff修改
在这里插入图片描述
成功登录,说明他这里限制了本地ip
在这里插入图片描述
查看源码,发现了隐藏语句
在这里插入图片描述
直接访问肯定不可以,
他说了,filemanage,我们猜测,这几个问号是什么
无非就是change,upload,stastic,果然有upload可以进去
在这里插入图片描述
开始我们的上传之路
在这里插入图片描述
正常上传发现可以
在这里插入图片描述
写入一句话,发现他认出了我们是php
所以他开启了内容的检测
在这里插入图片描述
文件头依旧不可以绕过
在这里插入图片描述
我们放出大招,果然,文件内容可以进行绕过了,现在是文件后缀的绕过
在这里插入图片描述
直到我们输入php4,发现终于可以绕过了

在这里插入图片描述

同时我们获得了flag

转载地址:http://ngugf.baihongyu.com/

你可能感兴趣的文章
PAT1090 Highest Price in Supply Chain 树DFS
查看>>
(PAT 1096) Consecutive Factors (质因子分解)
查看>>
(PAT 1019) General Palindromic Number (进制转换)
查看>>
(PAT 1073) Scientific Notation (字符串模拟题)
查看>>
(PAT 1080) Graduate Admission (排序)
查看>>
Play on Words UVA - 10129 (欧拉路径)
查看>>
mininet+floodlight搭建sdn环境并创建简答topo
查看>>
【linux】nohup和&的作用
查看>>
Set、WeakSet、Map以及WeakMap结构基本知识点
查看>>
【NLP学习笔记】(一)Gensim基本使用方法
查看>>
【NLP学习笔记】(二)gensim使用之Topics and Transformations
查看>>
【深度学习】LSTM的架构及公式
查看>>
【python】re模块常用方法
查看>>
剑指offer 19.二叉树的镜像
查看>>
剑指offer 20.顺时针打印矩阵
查看>>
剑指offer 21.包含min函数的栈
查看>>
剑指offer 23.从上往下打印二叉树
查看>>
剑指offer 25.二叉树中和为某一值的路径
查看>>
剑指offer 35.数组中只出现一次的数字
查看>>
剑指offer 60. 不用加减乘除做加法
查看>>