攻防世界 bug

发现有Register界面,先去注册

登录以后发现以下界面,点击Manage显示you are not admin,并且在注册界面用admin为注册名时显示用户名已存在。初步推测是设法改变admin的密码取得权限。

在主界面一通操作并没有什么发现,去findpwd页面试试

输入自己的账号名称,生日,以及adress,确定后跳转至重设密码页面,输入密码,抓包。将username改为admin,修改成功。以admin登录,显示ip禁止。

抓包,添加X-Forwarded-For: 127.0.0.1字段。得到以下

访问该页面,无果,卡在这里了。查看wp,原来是do=upload为上传点,学到了

估计为文件上传漏洞,上传一句话木马,提示错误。绕过文件检查,文件后缀php5(常见的可当做PHP解析的后缀 php3,php5,php7,pht,phtml等等),为了绕过php过滤,用< script>标签,得到flag

相关推荐
hanniuniu1316 分钟前
AI时代API挑战加剧,API安全厂商F5护航企业数字未来
人工智能·安全
zhulangfly24 分钟前
API接口安全-1:身份认证之传统Token VS JWT
安全
时时三省2 小时前
【时时三省】vectorcast使用教程
安全·安全架构
galaxylove2 小时前
Gartner发布最新指南:企业要构建防御性强且敏捷的网络安全计划以平衡安全保障与业务运营
网络·安全·web安全
PeterJXL3 小时前
Chrome 下载文件时总是提示“已阻止不安全的下载”的解决方案
前端·chrome·安全
一入JAVA毁终身4 小时前
处理Lombok的一个小BUG
java·开发语言·bug
BenSmith7 小时前
CVE-2025-6554漏洞复现
安全
BenSmith7 小时前
CVE-2018-17463复现
安全
lsec7 小时前
内存加载带有TLS的DLL的问题分析
windows·安全
m0_694845579 小时前
服务器如何配置防火墙规则开放/关闭端口?
linux·服务器·安全·云计算