攻防世界web进阶区bug详解

攻防世界web进阶区bug详解

题目

在这里插入图片描述

解法

我们直接打开就是一个页面,登录页面,
在这里插入图片描述
当我们尝试注册的时候,发现,用户已经存在
在这里插入图片描述
我们对他所有的页面都进行sqlmap的扫描,并没有发现可以注入的点
因为他这里之前注册时候发现存在admin的账户,
我们尝试一下,这里功能很多,那么我们试试直接修改admin的账户密码试试
在这里插入图片描述
我们在他修改密码的地方,尝试修改名字
在这里插入图片描述
发现成功,
我们登录admin的账号试试
在这里插入图片描述

其实我们发现还是不能登录,只是名字改为了admin,并没有他的权限,最多有了他的信息
我们尝试上一次使用的xff修改
在这里插入图片描述
成功登录,说明他这里限制了本地ip
在这里插入图片描述
查看源码,发现了隐藏语句
在这里插入图片描述
直接访问肯定不可以,
他说了,filemanage,我们猜测,这几个问号是什么
无非就是change,upload,stastic,果然有upload可以进去
在这里插入图片描述
开始我们的上传之路
在这里插入图片描述
正常上传发现可以
在这里插入图片描述
写入一句话,发现他认出了我们是php
所以他开启了内容的检测
在这里插入图片描述
文件头依旧不可以绕过
在这里插入图片描述
我们放出大招,果然,文件内容可以进行绕过了,现在是文件后缀的绕过
在这里插入图片描述
直到我们输入php4,发现终于可以绕过了

在这里插入图片描述
同时我们获得了flag

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值