攻防世界Web-bug

打开链接

先注册一个账号

创建成功,会给一个UID=5

抓包的user值就是UID:用户名的md5加密的编码

点击Manage时要求admin用户

利用改包把user改成admin

1:admin的md5值为4b9987ccafacb8d8fc08d22bbca797ba

还要把url上的UID改为1

存在逻辑漏洞,成功越权

返回首页修改密码,之后以管理员的身份进去,点击manage

修改成功,重新登录

再点击Manage

显示ip不对,那就进行ip伪造

添加数据X-Forwarded-For:127.0.0.1

还是找不到flag

查看源代码

&do=???这部分表示有一个动作需要执行,但是具体的操作(???)没有给出,

试一下发现是upload

最后构造/index.php?module=filemanage&do=upload

不能直接上传一句话

需要绕过

<script language="php">@eval($ POST'11')</script>

上传之后修改一下文件类型

相关推荐
小绫网络安全3 小时前
2026最新版网络安全入门路线
安全·web安全
小绫网络安全12 小时前
【2026最新版】网络安全入门路线
安全·web安全
上海云盾-小余14 小时前
全域网络安全防护思路:借助分布式节点抵御异常访问实战
分布式·安全·web安全
小绫网络安全16 小时前
【每日一讲】Pikachu漏洞练习靶场
网络·web安全·网络安全·靶场·pikachu
Aision_19 小时前
实习手记 Day:从 ELK 到 Agent 的“最后一公里”——告警消费与上下文富化
运维·人工智能·web安全·elk·网络安全·安全威胁分析
Bruce_Liuxiaowei19 小时前
多模态AI在网络安全监控中的创新应用
人工智能·安全·web安全
小绫网络安全19 小时前
2026 年网络安全新手入门实战路线
网络·安全·web安全
天磊卫士(深圳)科技有限公司19 小时前
关于天磊卫士(深圳)科技有限公司在网络安全与 AI 合规服务方面的解读
人工智能·科技·web安全
小绫网络安全1 天前
【每日一讲】学习网络安全的一些注意事项
网络·安全·web安全