当前位置: 首页 > news >正文

攻防世界—bug

一.审题寻找渗透点

1.登录界面

2.注册界面

3.找回密码页面

4.主页界面

这边发现manage(管理员)没法进入,提示你不是管理员,所以这边很可能是个突破点。

在用目录扫描工具扫描一下

还有一层,在扫一次

二.尝试可疑点

发现尝试访问template下的页面都是Access Denied

接下去就尝试注册admin看可不可以去进到manage的部分

发现以及被注册了

尝试找回密码的界面

每次都拦截抓包看一下

没得到信息

跳转到密码reset的页面,在抓包一下

出现了关键点:发现这边可以把username改成admin尝试一下

发现成功了,尝试登录我们修改后的admin账号

bingo成功

在看一下manage页面

ip不允许,这个应该是因为开发者一般会通过本地进行管理员的登录,不可能是来源伪造,应该是XFF伪造,去伪造成本地

成功了,但是还是没出flag,看一下源码

这边提示有个动作

所以这边应该要试着去填这个???的部分

发现upload可以

这边无疑是文件上传漏洞了,这边就不赘述了

三.提供常见可利用信息

绕过文件检查,文件后缀php5(常见的可当做PHP解析的后缀 php3,php5,php7,pht,phtml等等),为了绕过php过滤,用< script>标签

http://www.dtcms.com/a/344825.html

相关文章:

  • 深度学习①【张量、全连接神经网络、激活函数、交叉熵损失函数】
  • 机器学习之线性回归:原理、实现与实践
  • 定制化鲜狗粮:宠物经济浪潮下的“精准喂养”革命
  • Python 办公自动化实战:Excel 批量处理 + 自动发邮件
  • 博士招生 | 英国谢菲尔德大学 招收计算机博士
  • 数据结构 -- 栈
  • 鹰角网络基于阿里云 EMR Serverless StarRocks 的实时分析工程实践
  • CDN行业中的SA板卡限速是什么
  • 品牌出海狂潮里,独立站支付的「隐形基建」正在改写规则
  • java18学习笔记-JavaDoc的@snippet注释标签
  • 数据结构 -- 队列
  • 【运维自动化-标准运维】变量的高级用法
  • 去中心化的私有货币与中心化的法定货币的对比分析
  • 数据结构与算法-算法-283移动零
  • 深度分析AI边缘盒子在电力行业的应用与发展
  • 【LeetCode】22. 括号生成
  • 欲打造未来感十足的规划馆,应优先引入哪些沉浸式多媒体技术?
  • Spring Start Here 读书笔记:第9章 Using the Spring web scopes
  • 人脸识别驱动的工厂人体属性检测与预警机制
  • C#开源库ACadSharp读取dwg图元的示例
  • 为何她在“传递情报”时会被干扰?—— 探究 TCP 协议在无线环境中的信号干扰问题
  • 算法题复盘+代码解读(2)—— 两数之和
  • 【功能测试面试题】
  • 【数据结构】B+ 树——高度近似于菌丝网络——详细解说与其 C 代码实现
  • CVPR焦点 | 神经网络新范式:轻量化与精度并行,重塑视觉任务性能天花板
  • 解释一下,Linux,shell,Vmware,Ubuntu,以及Linux命令和shell命令的区别
  • 1337俚语的由来
  • Seaborn数据可视化实战:Seaborn时间序列可视化入门
  • Linux学习-网络编程2
  • .java->.class->java 虚拟机中运行