08 2021 档案

摘要:一、绕过策略 1.常用注释符 --+、--空格、/**/、# 2.大小写绕过 select * from admin where id=1; select * from admin where id=1 uNiOn seLeCt 1,2,3; 3.双写绕过 select * from admin w 阅读全文
posted @ 2021-08-28 16:04 r1kka 阅读(179) 评论(0) 推荐(0)
摘要:题目乍一看我第一反应是使用php://input伪协议,但是构建payload发现并不能实现,可能是phpinfo()中allow_url_fopen没有开启,导致不能使用php://input 但是源代码中由要求payload中存在php://,同时题目也告诉了flag就在/flag中,此时我们可 阅读全文
posted @ 2021-08-28 14:57 r1kka 阅读(528) 评论(0) 推荐(0)
摘要:根据题目提示去查看源代码中的js脚本 在函数checkfilesuffix()中定义了一个白名单whitelist,通过变量file_suffix可以看出该网站需要验证的是上传文件的后缀, indexOf()返回-1时说明未查找到字符串,综上可得出上传的文件只能是以.jpg、.png、.gif为后缀 阅读全文
posted @ 2021-08-26 15:24 r1kka 阅读(253) 评论(0) 推荐(0)
摘要:由题目可以知道,网站对于我们上传的任何文件都不做验证 可以确定思路:上传木马->获取靶机shell->在网站中寻找flag 我们先构造一个一句话木马:<?php @eval($_POST["pass"]);?> 保存为test.php上传至网站中 可以得到上传文件的相对路径:upload/test. 阅读全文
posted @ 2021-08-26 14:54 r1kka 阅读(223) 评论(0) 推荐(0)
摘要:题目打开是一张滑稽的图片 按照惯例打开源码,发现存在文件source.php 进入source.php文件后,可查看其源码 在源码中又发现一个hint.php文件,进去查看 可以看出flag就在文件ffffllllaaaagggg中,然后对source.php的源码进行审计,发现其想要通过inclu 阅读全文
posted @ 2021-08-24 21:48 r1kka 阅读(345) 评论(0) 推荐(0)
摘要:手工注入 根据提示查找cookie值后通过burpsuite抓包改变cookie值来实现注入,不再赘述 sqlmap注入 查询数据库名:sqlmap.py -u http://challenge-9ae1c4fc157765eb.sandbox.ctfhub.com:10800/ --cookie 阅读全文
posted @ 2021-08-24 15:08 r1kka 阅读(363) 评论(0) 推荐(0)
摘要:手工注入 输入1,发现存在两个注入点 验证两个注入点:0 union select 1,2 得到所使用的的数据库信息和版本信息:0 union select database(),version (返回的字段数必须和注入点数量一致) 通过数据库去查找表:0 union select 1,group_ 阅读全文
posted @ 2021-08-24 14:51 r1kka 阅读(402) 评论(0) 推荐(0)
摘要:使用dirsearch扫描,发现有/.svn目录,存在svn泄露 dvcs-ripper一款perl的版本控制软件信息泄露利用工具,支持SVN, GIT, Mercurial/hg, bzr… 进入工具目录打开终端:perl rip-svn.pl -v -u http://www.example.c 阅读全文
posted @ 2021-08-19 15:13 r1kka 阅读(332) 评论(0) 推荐(0)
摘要:打开靶场,使用disearch进行扫描发现git泄露 python dirsearch.py -u <url> -e * 使用GitHack将目标源代码clone到本地 python Git_Extract.py <url>/.git 打开生成的文件夹,flag就在txt文件中 也可通过git lo 阅读全文
posted @ 2021-08-18 19:40 r1kka 阅读(242) 评论(0) 推荐(0)
摘要:常见备份文件 1.文本备份文件(index.php): .index.php.swp vim第一次异常退出 .index.php.swo vim第二次异常退出 .index.php.swn vim第三次异常退出 index.php~ index.php.bak index.php.txt index 阅读全文
posted @ 2021-08-14 16:27 r1kka 阅读(613) 评论(0) 推荐(0)
摘要:打开题目所给链接 先按照惯例查看源码 可以发现这是一个302重定向的问题,如果能让网页正常跳转至index.php即可得到flag,我能想到两种解决办法 ①使用crul命令,将网页跳转至index.php文件所在的位置及可 ②使用burpsuite抓包经过repeater板块让其定位到指定网址 阅读全文
posted @ 2021-08-14 15:36 r1kka 阅读(409) 评论(0) 推荐(0)