当前位置: 首页 > article >正文

攻防世界 Web_php_wrong_nginx_config

​ 打开题目地址,显示为登录页面。尝试用御剑扫描一下,发现了admin页面,点进去显示如下

image-20200702191338806

点开控制台,发现如下

image-20200702191451241

isLogin参数为0。尝试抓包并该islogin参数为1,返回依旧不变。

image-20200702191740763

再扫描,发现robots.txt,点进去发现两个页面

image-20200703111831946

点击hint.php,提示:配置文件也许有问题呀:/etc/nginx/sites-enabled/site.conf,进入Hack.php,提示请登录,抓包Hack.php。再次改islogin参数为1,跳转入以下页面

image-20200703122524479

做到这没思路了。看看wp,原来要一直改islogin为1。显示如下,应该是一个文件包含。

image-20200703124118322

经过测试,应该是过滤了../符号,尝试绕过,得到以下。

image-20200703124609857

后面是php混淆的知识,暂时没学过。放着,学完再来


http://www.kler.cn/a/488859.html

相关文章:

  • 流浪猫流浪狗领养PHP网站源码
  • 通过gradle发布aar或jar携带sources-jar到maven nexus
  • MySQL数据导出导入
  • 国产信创实践(国能磐石服务器操作系统CEOS +东方通TongHttpServer)
  • 【SpringAOP】Spring AOP 底层逻辑:切点表达式与原理简明阐述
  • 【Ubuntu】 Ubuntu22.04搭建NFS服务
  • 7.在 Vue 3 中使用 ECharts 实现动态散点图:完整教程与代码解析
  • 解决bazel构建的项目段错误时coredump调试问题
  • RabbitMQ基本介绍及简单上手
  • 中国科学院|PPTAgent:超越文本到幻灯片的演示文稿生成与评估
  • 三化六防是什么
  • 现代企业架构白皮书(可以在线阅读完整PDF文件)
  • 基于 GEE Sentinel-1 数据集提取水体
  • MySQL_单行函数和多行函数
  • 【MySQL】ON与WHERE的区别(临时表)
  • [tesseract]Deserialize header failed: FIRC.lstmf
  • 【力扣热题100】—— Day20.多数元素
  • 【网络协议】动态路由协议
  • 深入探索AI核心模型:CNN、RNN、GAN与Transformer
  • 【Leetcode-移动零】利用将非零元素移动至数组前解决移动零问题(剪枝优化)
  • TypeScript语言的网络编程
  • Linux第一个系统程序---进度条
  • 详细分析 Git 分支重命名与同步操作
  • Harmony OS开发-ArkUI框架速成八之交叉轴和自适应
  • 【Qt】控件概述和QWidget核心属性1(enabled、geometry、windowTitle、windowIcon、QRC机制)
  • 全文搜索-搜索权限,非侵入文档同步,权限同步 ,扩展字段