【Bugku】Web系列第二更~

1.你必须让他停下

查看源代码,一直刷新,直到看见flag

2.矛盾

构造一个?num=1[字母,随便写到最后都会被PHP转化成0] 这里利用的是PHP对数字和字符串比较的时候的一个特性,他会试图把字符串转化为数字,所以1XXX转化到最后只剩下了1 构造示例:?num=1awa ; ?num=1u

  1. 网站被黑

御剑扫描后台

访问shell.php

抓包发送到Intruder,添加payload

接着添加爆破需要的密码,这里用burpsuite自带的密码

随后开始攻击

添加完后开始爆破,耐心等待爆破完成

爆破完后,点击长度,查看一下最大的响应包,可以看到hack应该就是登入密码了,这里我们双击打开响应包

得到flag

4.eval

根据网页提示,hello作为参数提交 浏览器输入http://114.67.175.224:14308/??hello=file('flag.php')得到flag

5.变量1

根据代码可知需要传入一个参数。

http://114.67.175.224:10108/?args=GLOBALS 路径后面输入/?args=GLOBALS得到flag

相关推荐
wanhengidc1 小时前
云手机 流畅运行
运维·服务器·安全·游戏·智能手机
unable code2 小时前
攻防世界-Web-unseping
网络安全·web·ctf
my91115263 小时前
总结:端云结合开发方法优势 —— 重构功能安全开发的技术范式
安全·重构
Guheyunyi3 小时前
用气安全与能效优化平台
运维·网络·人工智能·安全·音视频
落一落,掉一掉3 小时前
第十周作业
安全
lifejump3 小时前
文章管理系统CMS的XSS注入渗透测试(白盒)
前端·web安全·xss·安全性测试
羑悻的小杀马特3 小时前
从监听风险到绝对隐私:Zoom偷听门后,Briefing+CPolar重新定义远程会议安全标准
网络·安全·briefing
乐迪信息4 小时前
乐迪信息:煤矿堆煤隐患难排查?AI摄像机实时监控与预警
大数据·人工智能·算法·安全·视觉检测
Cyyyy_g4 小时前
大米CMS支付漏洞复现报告
网络安全
wfsec11 小时前
EDI许可证:企业数字化转型的“安全基石”与“信任通行证”
安全