当前位置: 首页 > news >正文

[学习笔记]攻防世界-bug

打开场景,提示我们需要登陆

我们先注册一下

注册成功

我们登陆进去

我们点击Manage他提示我们admin才能进入

我们刷新抓包一下试试

Cookie里面除了PHPSESSID,多出来了一个user,看上去是md5加密的,我们尝试解密

这里尝试了好几个网站,最后使用的解密网站是:https://toolshu.com/crackmd5

 看出来了,第一个是uid,第二个是用户名,我们尝试替换成md5加密后的1:admin

这里抓包的是Personal页面

 查看响应

我们得到了admin的信息,退出登陆,可以直接忘记密码了

随便设置一个密码,登陆成功

我们查看Manage,提示IP不对

一般这种是要本地IP,127.0.0.1,我们抓包添加个X-Forwarded-For

进去了,还是没有FLag

我们按F12查看页面

filemanage是文件管理的意思,研究了一会,后来看了别人的WP,明白了这里可以填upload访问上传网页

参考链接:攻防世界Web-bug

 

简单的文件上传,我们写一个一句话木马

php的不行,我们用javaScript的

还是有问题,换了几个后缀名,后来发现.php5就能正常返回了

flag:cyberpeace{3beca51bf4ab4af907d8486023439863}

http://www.dtcms.com/a/89145.html

相关文章:

  • 绿色暴政:Relax Max如何用军工科技定义环保新标准
  • 分布式数据集容错性两种方式解析
  • PTA | 连续因子
  • 迁移mysql8到达梦8
  • 护网(蓝中)DNS面试题
  • idea中快速注释函数
  • 2025蓝桥杯JAVA编程题练习Day7
  • YARN Cluster模式和Client模式的区别是什么
  • 若依框架二次开发——启动 RuoYi-Cloud 微服务项目
  • Go常见问题与答案笔记
  • Event driven agentic document workflows 笔记 - 4
  • Redis之大key问题
  • hackthebox1:入门
  • 19,C++——11
  • LeetCode热题100精讲——Top5:盛最多水的容器【双指针】
  • 微服务 - 高级篇
  • NSSRound(持续更新)
  • 【Linux】文件查找、软硬链接、动静态库
  • 2025跳槽学习计划
  • Qt窗口控件之浮动窗口QDockWidget
  • 23种设计模式-创建型模式-建造者
  • 基于AWS Endpoint Security(EPS)的全天候威胁检测与响应闭环管理
  • Docker-初级安装及使用
  • 干货分享|DeepSeek技术革命、算力范式重构与场景落地洞察
  • 腾讯面经,有点难度~
  • C++KNN 算法应用痛点:从受噪声干扰到精准预测的突破
  • spring +kotlin 配置redis 和redis的常用方法
  • Python:互斥锁,线程同步及总结
  • 脑启发式AI Agent:解锁人类大脑奥秘,迈向真正的通用人工智能(AGI)
  • Dify - 架构、部署、扩展与二次开发指南