[LitCTF 2023]作业管理系统

打开环境后是一个登录框,还以为是sql注入,但是尝试之后没有回显,尝试一下弱密码爆破咯

爆出都是admin

进入后可以看到很多选项,都是可以访问的 ,说明这道题还有很多解决方法

我们可选择上传文件,没有任何过滤,直接连接就好

或者创建文件后选择编辑,往里面写入一句话木马

然后访问上传的PHP文件,利用hackbar进行命令执行

看了源码才知道,密码已经给出来了

相关推荐
小程序设计5 分钟前
linux防火墙研究与实现
网络·安全
数据知道18 分钟前
加密流量分析——JA3 指纹、TLS 指纹识别与规避
网络·安全·网络安全·密码学
小程序设计1 小时前
Wi-Fi网络监控及无线终端定位系统的研究
网络·安全
这个DBA有点耶2 小时前
银行核心系统数据库迁移怎么选?6 步法+5 个避坑指南
数据库·安全·架构
xiaohaiAIgeo3 小时前
【2026年】补风型通风柜要不要装?节能与安全如何权衡
人工智能·安全·科普知识
网易易盾4 小时前
AI Agent行为链安全:实时监控、权限管控与持续评测
人工智能·安全
小程序设计6 小时前
Easy-Shop商城小程序漏洞挖掘与防护研究
网络·安全
2601_966377137 小时前
等保2.0最新标准新增安全数据处理要求后怎么办?等保一体机数据安全模块来助力
运维·网络·安全·等保一体机
执念WRD8 小时前
Fastjson 1.2.83 RCE 漏洞利用
网络·安全·网络安全