[LitCTF 2023]作业管理系统

打开环境后是一个登录框,还以为是sql注入,但是尝试之后没有回显,尝试一下弱密码爆破咯

爆出都是admin

进入后可以看到很多选项,都是可以访问的 ,说明这道题还有很多解决方法

我们可选择上传文件,没有任何过滤,直接连接就好

或者创建文件后选择编辑,往里面写入一句话木马

然后访问上传的PHP文件,利用hackbar进行命令执行

看了源码才知道,密码已经给出来了

相关推荐
csbDD1 小时前
2025年网络安全(黑客技术)三个月自学手册
linux·网络·python·安全·web安全
EasyNVR2 小时前
EasyRTC智能硬件:实时畅联、沉浸互动、消音护航
运维·服务器·网络·安全·音视频·webrtc·p2p
阿湯哥3 小时前
越权漏洞及其修复方法
网络·安全·web安全
火绒终端安全管理系统8 小时前
火绒终端安全管理系统V2.0【系统防御功能】
网络·安全·网络安全·火绒安全·火绒
weixin_387002158 小时前
Openssl之SM2加解密命令
安全·ubuntu·密码学·ssl·命令模式
黑客KKKing9 小时前
网络安全与防范
安全·web安全
D-river9 小时前
【如何基于Debian构建Kali Linux】
linux·网络·安全·网络安全
利瑞华10 小时前
Redis 存在线程安全问题吗?为什么?
数据库·redis·安全
听封10 小时前
Redis存在线程安全的问题吗?
数据库·redis·安全
网络安全指导员14 小时前
网络安全-openssl工具
安全·web安全