攻防世界Web-bug

打开链接

先注册一个账号

创建成功,会给一个UID=5

抓包的user值就是UID:用户名的md5加密的编码

点击Manage时要求admin用户

利用改包把user改成admin

1:admin的md5值为4b9987ccafacb8d8fc08d22bbca797ba

还要把url上的UID改为1

存在逻辑漏洞,成功越权

返回首页修改密码,之后以管理员的身份进去,点击manage

修改成功,重新登录

再点击Manage

显示ip不对,那就进行ip伪造

添加数据X-Forwarded-For:127.0.0.1

还是找不到flag

查看源代码

&do=???这部分表示有一个动作需要执行,但是具体的操作(???)没有给出,

试一下发现是upload

最后构造/index.php?module=filemanage&do=upload

不能直接上传一句话

需要绕过

<script language="php">@eval($ POST['11'])</script>

上传之后修改一下文件类型

相关推荐
一名优秀的码农1 小时前
vulhub系列-59-Web-Machine-N72(超详细)
前端·安全·web安全·网络安全·网络攻击模型·安全威胁分析
lingggggaaaa1 小时前
PHP模型开发篇&MVC层&RCE执行&文件对比法&1day分析&0day验证
开发语言·学习·安全·web安全·php·mvc
一名优秀的码农2 小时前
vulhub系列-58-Funbox: Scriptkiddie(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
一名优秀的码农13 小时前
vulhub系列-57-Thoth Tech: 1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
探索者0119 小时前
CTFHub靶场---SSRF攻击
安全·web安全·ssrf靶场
m0_7381207221 小时前
网络安全编程——开发一个TCP代理Python实现(二)
python·tcp/ip·web安全
oi..1 天前
Python POST请求练习-ua
开发语言·网络·经验分享·python·安全·web安全·网络安全
Xudde.1 天前
班级作业笔记报告0x04
笔记·学习·安全·web安全·php
huachaiufo2 天前
burpsuite代理链实现对google.com 访问
web安全·网络安全
祁白_2 天前
Bugku:备份是一个好习惯
笔记·学习·web安全·ctf