[LitCTF 2023]作业管理系统

打开环境后是一个登录框,还以为是sql注入,但是尝试之后没有回显,尝试一下弱密码爆破咯

爆出都是admin

进入后可以看到很多选项,都是可以访问的 ,说明这道题还有很多解决方法

我们可选择上传文件,没有任何过滤,直接连接就好

或者创建文件后选择编辑,往里面写入一句话木马

然后访问上传的PHP文件,利用hackbar进行命令执行

看了源码才知道,密码已经给出来了

相关推荐
网安蟹佬霸9 分钟前
Zero Trust零信任架构实战:从架构设计到落地部署
安全·网络安全·ci/cd·架构·自动化·网安
PHP实战开发录27 分钟前
AI接口结构化输出解析异常排查记录
数据库·安全·ai·php·开发
好果不榨汁36 分钟前
网络安全攻防实战:基于 Ubuntu 的攻击机与防守机搭建与演练
安全·web安全·ubuntu
F&C嘉准传感器1 小时前
超细聚焦光纤传感模组:微米级极小光斑,精密微型元器件组装定位零偏差
人工智能·安全·目标检测·自动化·产品运营
海云安2 小时前
AI安全体系化治理:管理制度、技术管控与运营评估如何闭环
人工智能·安全
guwentian2 小时前
一文搞懂 AI Agent 安全护栏:用 Python 手写工具网关,把越权挡在执行层
人工智能·python·安全
佳&弥2 小时前
数据库提权
服务器·数据库·安全·web安全·网络安全
羽翼安全3 小时前
医院电脑防止拍照 化解屏幕防拍照泄密合规难题
安全·电脑
莫问ABC3 小时前
Python 详解:从语法基础到进阶实战
开发语言·python·安全
极小狐3 小时前
极狐GitLab Runner 自托管安全加固指南
安全·ci/cd·gitlab·devops·runner·安全加固