攻防世界 bug

发现有Register界面,先去注册

登录以后发现以下界面,点击Manage显示you are not admin,并且在注册界面用admin为注册名时显示用户名已存在。初步推测是设法改变admin的密码取得权限。

在主界面一通操作并没有什么发现,去findpwd页面试试

输入自己的账号名称,生日,以及adress,确定后跳转至重设密码页面,输入密码,抓包。将username改为admin,修改成功。以admin登录,显示ip禁止。

抓包,添加X-Forwarded-For: 127.0.0.1字段。得到以下

访问该页面,无果,卡在这里了。查看wp,原来是do=upload为上传点,学到了

估计为文件上传漏洞,上传一句话木马,提示错误。绕过文件检查,文件后缀php5(常见的可当做PHP解析的后缀 php3,php5,php7,pht,phtml等等),为了绕过php过滤,用< script>标签,得到flag

相关推荐
xixiaoyunya28 分钟前
局域网多电脑统一备份:用 80KM 搭建中小企业内网集中备份体系
安全·电脑·备份
微软技术分享11 小时前
面向二进制安全的大模型多智能体框架
网络·安全·web安全
中文英文-我选中文16 小时前
FreeRTOS 玄学Bug:调换任务创建顺序,程序时而正常、时而死机(栈溢出内存踩踏深度复盘)
bug
Nebula_g18 小时前
JavaSE拓展:可变参数
java·开发语言·算法·安全·javase·可变参数
在角落发呆18 小时前
软件配置备份方法:从手动到自动化的实践指南
windows·安全
YonyouHRSaaS19 小时前
从安全、信创、运维三方面看,人力资源管理系统哪种部署方式更适合企业HR?
运维·安全·hr系统·人力资源管理系统·hr saas·人事管理系统
白猫不黑20 小时前
网络安全专业:从入门到进阶的完整学习路线
学习·安全·web安全·计算机·网络安全·信息安全·编程
涼叶i21 小时前
反序列化漏洞
安全·开源
请输入蚊子21 小时前
CVE-2026-8260 D-Link DCS-935L缓冲区溢出漏洞 复现
网络·安全·web安全·iot
Keven_111 天前
BUG:UVA116
算法·bug·图论