buuctf-老八小超市

在这里插入图片描述这题比较有点顶,如果知道这个漏洞的话就会非常方便。如果不知道的话就比较麻烦了在这里插入图片描述
我们直接进入后台在这里插入图片描述

在这里插入图片描述
成功进入后台,我们开始寻找注入点在这里插入图片描述可以看到系统信息
在这里插入图片描述
在这里插入图片描述
源码中没有什么信息
我们在商店信息中看到可以上传图片,先试着上传一张图片看看在这里插入图片描述
我们发现,含有一句话的图片并没有上传成功,而正常的图片上传成功
但是图片上传成功后没有任何回显
接着寻找在这里插入图片描述
在这里插入图片描述
同样的情况,这里猜测所有上传图片文件的地方都有检测在这里插入图片描述一个管理员列表在这里插入图片描述再次在图片文件处尝试上传,再次失败。证实之前的猜测在这里插入图片描述在网站管理的主题管理处我们发现了另一个上传处
在这里插入图片描述这里我们会想到,在主题文件中存放我们的一句话文件
但是主题怎么上传还是个问题,接着浏览界面在这里插入图片描述我们在应用中心的应用商店处找到了可以下载的主题文件在这里插入图片描述居然敢要钱在这里插入图片描述直接往下拉,绝对有免费的在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
赶快下载在这里插入图片描述

在这里插入图片描述我们到这个路径下添加一个php文件,内容为在这里插入图片描述在这里插入图片描述

压缩上传
在这里插入图片描述
在我们刚刚发现的主题管理处上传在这里插入图片描述

显示安装成功
但是没给我返回路径???(其实这里我的压缩步骤错了,没上传成功)
在这里插入图片描述
但我能确定的是绝对上传成功了(后面被打脸了)
四处找找吧
。。。。。。
没找到
在这里插入图片描述这里查了下博客,原来要去主页找因为我们是把主题安装成功了,所以主页中的图片会返回路径给我们
直接选中图片右键选择检查图片信息
在这里插入图片描述在这里插入图片描述

我们按照这个路径构建先payload连接试试
/public/static/index/default/1.php
看看有没有上传上去
。。。
没有检测到在这里插入图片描述
先直接用菜刀连接试试
没用。。。。
重新下载一个主体试试在这里插入图片描述不行,文件上传不上去,没有办法
本来我以为是浏览器的问题,换了几个还是不行。
这个时候我想到另一种方法,我吧图片木马放在images文件夹下试试。。。
但是又想到连文件都上传不上去有什么用,,
还是试试吧在这里插入图片描述。。。。。。。
啊啊啊啊啊啊在这里插入图片描述

在这里插入图片描述拿到图片地址
菜刀连接在这里插入图片描述
。。。。

阿西吧
这里我突然悟了
之前我的压缩方式有问题在这里插入图片描述一开始是这样把所有的包一起压缩的
刚刚是直接把lengyu压缩的
再回去试试
果然在这里插入图片描述
再一次上传成功
测试下在这里插入图片描述
在这里插入图片描述
舒坦了~
菜刀直接上吧
。。。
连了半天还是载入路径中、
直接换蚁剑在这里插入图片描述在这里插入图片描述

靠,怎么还有。。。。。在这里插入图片描述
还有一个flag文件夹访问不进去
看来下假的flag的内容,说真正的flag在root下
靠,看来得要提权在这里插入图片描述

值得注意的是一进到根目录下就看到一个显眼的文件在这里插入图片描述Auto.sh在这里插入图片描述

发现里面有一个运行python文件的命令,每一分钟运行一次
并且不能修改时间在这里插入图片描述我们去找到这个文件在这里插入图片描述
在这里插入图片描述
找到了文件,并且还是一个可执行修改的文件,添加内容如下在这里插入图片描述老老实实的等上个1分钟左右在这里插入图片描述在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

一名无聊的网友

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值