攻防世界bug

在这里插入图片描述
尝试弱口令和万能密码
首先你应该登录 进行注册 但是自己没有注册成功
登录自己的账号密码 并未发现什么 需要管理员权限进行登录
进行忘记密码进行秘密 burp 进行抓包
账号名改成admin 密码是自己注册的密码进行发包 登陆成功 admin权限 点manage发现出现IP
IP问题 进行X-Forwarded-For :127.0.0.1
进行审查源码 发现index.php?module=filemanage&do=???
那么do后面能是什么呢 猜测upload
写一个php代码

改为jpg格式进行上传 burp进行抓包改包 55.php 进行发包 PHP 文件名绕过 555.PHP 或者php4
或者js代码进行绕过

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值