当前位置: 首页 > article >正文

攻防世界39-bug-CTFWeb

攻防世界39-bug-CTFWeb

dirsearch扫描无果,用sql注入测试失败,注册登录

image-20241208161037496

Manage要管理员权限,这题的关键那应该就在获取权限上,在外面的找回密码。

burp抓包看看,拿刚注册的账号密码试试

image-20241208171354355

发现分为两步,第一步提交信息,第二部修改密码

image-20241208171432997

那如果我们把admin1改成admin呢?试试

成功了,点击manage

image-20241208171609976

hackbar设置XFF试试或burp添加X-Forwarded-For:127.0.0.1

image-20241208172242801

查看源码

image-20241208172455709

index.php?module=filemanage&do=upload

试了download,wirte,read,upload是有效的

image-20241208172701238

现在眼熟了,可能要上传一句话木马

上传test.php

<?php phpinfo(); ?>

被拦截

打算先上传,然后改后缀试试,显示it is not a image

可能是内容有php或者没有jpg的格式,或者后缀有问题,content-type

先改php内容看看

<script language="php">phpinfo();</script>

还是不太行,改后缀试试,最后不行再制作图片马

fuzz测试一下

image-20241208173822619

都不行,那可能是conten-type的问题

改成jpeg

image-20241208174018821

跟之前的错不太一样,再fuzz测试下

又不一样了,后缀是php5

image-20241208174256465

然后将后缀改成php5放行

不一样了,后缀是php5

[外链图片转存中…(img-OkZImJHf-1733651213457)]

然后将后缀改成php5放行

flag:cyberpeace{bac986d130a4206cd9b3569d0a7f5bfb}


http://www.kler.cn/a/428126.html

相关文章:

  • 房屋租赁系统在数字化时代中如何重塑租赁服务与提升市场竞争力
  • Prompt提示词完整案例:让chatGPT成为“书单推荐”的高手
  • android 音视频系列引导
  • 第十四讲 JDBC数据库
  • 从替代到覆盖:暴雨信创服务器打开市场新局面
  • 05-机器学习-数据标注
  • HarmonyOS NEXT的Navigation,跳转子页面后底部Tab不隐藏问题解决
  • 12.08Java
  • 跟李笑来学美式俚语(Most Common American Idioms): Part 54
  • 15.数据容器-字典dict
  • 在玩《黑神话:悟空》时游戏画面卡顿是什么原因?游戏画面卡顿要怎么解决?
  • Rust快速入门(四)
  • 反向代理支持websocket
  • 虚幻引擎---材质篇
  • 路径规划之启发式算法之九:灰狼优化算法(Grey Wolf Optimizer,GWO)
  • 3D 生成重建020-Gaussian Grouping在场景中分割并编辑一切
  • 沃德云商协系统微信小程序PHP+Uniapp
  • 【返璞归真】-切比雪夫不等式(Chebyshev‘s Inequality)
  • cmakelist使用总结
  • pycharm集成环境中关于安装sklearn库报错问题分析及解决
  • Django drf 基于serializers 快速使用
  • 专升本计算机——计算机基础知识测试(答案解析)
  • PHP和GD库如何给图片添加透明效果
  • CorsConfig前后端数据跨域连接,IDEA右侧Maven窗口消失
  • 每日一练 | Diff-Serv在QoS配置中的应用
  • 树莓派3B+驱动开发(4)- LED驱动(DTS和Driver模式)