攻防世界Web-bug

打开链接

先注册一个账号

创建成功,会给一个UID=5

抓包的user值就是UID:用户名的md5加密的编码

点击Manage时要求admin用户

利用改包把user改成admin

1:admin的md5值为4b9987ccafacb8d8fc08d22bbca797ba

还要把url上的UID改为1

存在逻辑漏洞,成功越权

返回首页修改密码,之后以管理员的身份进去,点击manage

修改成功,重新登录

再点击Manage

显示ip不对,那就进行ip伪造

添加数据X-Forwarded-For:127.0.0.1

还是找不到flag

查看源代码

&do=???这部分表示有一个动作需要执行,但是具体的操作(???)没有给出,

试一下发现是upload

最后构造/index.php?module=filemanage&do=upload

不能直接上传一句话

需要绕过

<script language="php">@eval($ POST['11'])</script>

上传之后修改一下文件类型

相关推荐
star010-6 小时前
PeiQi网络安全知识文库PeiQi-WIKI-Book保姆式搭建部署教程
安全·web安全·网络安全
qq_332539451 天前
Python自动化测试实战:reCAPTCHA V3绕过技术深度解析
自动化测试·python·web安全·验证码破解·recaptcha
筑梦之月2 天前
智能体革命:网络安全人的角色重塑与突围指南
安全·web安全
gaog2zh2 天前
010601抓包工具及证书安装-基础入门-网络安全
安全·web安全
Xasxxs3 天前
【网络安全】SQL注入——无列名注入
sql·安全·web安全
ZLlllllll03 天前
Vulhub靶场组件漏洞(XStream,fastjson,Jackson)
安全·web安全·fastjson·xstream·vulhub
那就摆吧4 天前
AI赋能6G网络安全研究:智能威胁检测与自动化防御
人工智能·web安全·ai·自动化·6g
德迅云安全-小潘4 天前
网络安全风险评估:企业安全防护的核心基石
安全·web安全·php
iknow1815 天前
【Web安全】csrf、ssrf和xxe的区别
安全·web安全
NewCarRen6 天前
自动驾驶系统的网络安全风险分析
人工智能·web安全·自动驾驶