当前位置: 首页 > news >正文

[学习笔记]攻防世界-bug

打开场景,提示我们需要登陆

我们先注册一下

注册成功

我们登陆进去

我们点击Manage他提示我们admin才能进入

我们刷新抓包一下试试

Cookie里面除了PHPSESSID,多出来了一个user,看上去是md5加密的,我们尝试解密

这里尝试了好几个网站,最后使用的解密网站是:https://toolshu.com/crackmd5

 看出来了,第一个是uid,第二个是用户名,我们尝试替换成md5加密后的1:admin

这里抓包的是Personal页面

 查看响应

我们得到了admin的信息,退出登陆,可以直接忘记密码了

随便设置一个密码,登陆成功

我们查看Manage,提示IP不对

一般这种是要本地IP,127.0.0.1,我们抓包添加个X-Forwarded-For

进去了,还是没有FLag

我们按F12查看页面

filemanage是文件管理的意思,研究了一会,后来看了别人的WP,明白了这里可以填upload访问上传网页

参考链接:攻防世界Web-bug

 

简单的文件上传,我们写一个一句话木马

php的不行,我们用javaScript的

还是有问题,换了几个后缀名,后来发现.php5就能正常返回了

flag:cyberpeace{3beca51bf4ab4af907d8486023439863}

相关文章:

  • 绿色暴政:Relax Max如何用军工科技定义环保新标准
  • 分布式数据集容错性两种方式解析
  • PTA | 连续因子
  • 迁移mysql8到达梦8
  • 护网(蓝中)DNS面试题
  • idea中快速注释函数
  • 2025蓝桥杯JAVA编程题练习Day7
  • YARN Cluster模式和Client模式的区别是什么
  • 若依框架二次开发——启动 RuoYi-Cloud 微服务项目
  • Go常见问题与答案笔记
  • Event driven agentic document workflows 笔记 - 4
  • Redis之大key问题
  • hackthebox1:入门
  • 19,C++——11
  • LeetCode热题100精讲——Top5:盛最多水的容器【双指针】
  • 微服务 - 高级篇
  • NSSRound(持续更新)
  • 【Linux】文件查找、软硬链接、动静态库
  • 2025跳槽学习计划
  • Qt窗口控件之浮动窗口QDockWidget
  • 俄乌刚谈完美国便筹划与两国领导人通话,目的几何?
  • 习近平向第三十四届阿拉伯国家联盟首脑理事会会议致贺信
  • 大外交丨3天拿下数万亿美元投资,特朗普在中东做经济“加法”和政治“减法”
  • 湖南慈利一村干部用AI生成通知并擅自发布,乡纪委立案
  • 秦洪看盘|缩量回踩,积蓄叩关能量
  • 当代科技拟召开债券持有人会议 ,对“H20科技2”进行四展