攻防世界 bug

发现有Register界面,先去注册

登录以后发现以下界面,点击Manage显示you are not admin,并且在注册界面用admin为注册名时显示用户名已存在。初步推测是设法改变admin的密码取得权限。

在主界面一通操作并没有什么发现,去findpwd页面试试

输入自己的账号名称,生日,以及adress,确定后跳转至重设密码页面,输入密码,抓包。将username改为admin,修改成功。以admin登录,显示ip禁止。

抓包,添加X-Forwarded-For: 127.0.0.1字段。得到以下

访问该页面,无果,卡在这里了。查看wp,原来是do=upload为上传点,学到了

估计为文件上传漏洞,上传一句话木马,提示错误。绕过文件检查,文件后缀php5(常见的可当做PHP解析的后缀 php3,php5,php7,pht,phtml等等),为了绕过php过滤,用< script>标签,得到flag

相关推荐
葡萄架子4 小时前
线程安全问题介绍
java·jvm·安全
周周的奇妙编程5 小时前
【灵码助力安全2】——利用通义灵码辅助复现未公开漏洞的实践
安全
CYRUS_STUDIO6 小时前
Android Dex VMP 动态加载加密指令流
android·安全·逆向
hao_wujing7 小时前
使用Cilium/eBPF实现大规模云原生网络和安全
网络·安全·云原生
黑客K-ing10 小时前
网络安全核心目标CIA
安全·web安全
hao_wujing11 小时前
网络安全常见的35个安全框架及模型
网络·安全·web安全
肉三12 小时前
掌握 Node.js 中的安全身份验证:使用 bcrypt.js 和 JWT 登录/注销
javascript·安全·node.js
来自于狂人13 小时前
隧道网络:为数据传输开辟安全通道
网络·计算机网络·安全
MC何失眠14 小时前
vulnhub靶场【DC系列】之7
网络·学习·安全·web安全·网络安全