[LitCTF 2023]作业管理系统

打开环境后是一个登录框,还以为是sql注入,但是尝试之后没有回显,尝试一下弱密码爆破咯

爆出都是admin

进入后可以看到很多选项,都是可以访问的 ,说明这道题还有很多解决方法

我们可选择上传文件,没有任何过滤,直接连接就好

或者创建文件后选择编辑,往里面写入一句话木马

然后访问上传的PHP文件,利用hackbar进行命令执行

看了源码才知道,密码已经给出来了

相关推荐
微软技术分享7 小时前
面向二进制安全的大模型多智能体框架
网络·安全·web安全
Nebula_g14 小时前
JavaSE拓展:可变参数
java·开发语言·算法·安全·javase·可变参数
在角落发呆14 小时前
软件配置备份方法:从手动到自动化的实践指南
windows·安全
YonyouHRSaaS15 小时前
从安全、信创、运维三方面看,人力资源管理系统哪种部署方式更适合企业HR?
运维·安全·hr系统·人力资源管理系统·hr saas·人事管理系统
白猫不黑16 小时前
网络安全专业:从入门到进阶的完整学习路线
学习·安全·web安全·计算机·网络安全·信息安全·编程
涼叶i17 小时前
反序列化漏洞
安全·开源
请输入蚊子17 小时前
CVE-2026-8260 D-Link DCS-935L缓冲区溢出漏洞 复现
网络·安全·web安全·iot
东木月18 小时前
Windows C 盘清理指南:安全删除临时文件、缓存与 Prefetch
c语言·windows·安全
. . . . .18 小时前
地理位置定位
安全
都适、隶仁ミ19 小时前
【等保加固】MySQL5.7.38
运维·服务器·mysql·安全·等保