打开是个普普通通的登录窗口,下尝试根据提示12341234进行输入,发现不正确。。。可能1234是指步骤,然后查看源码

发现了绿色的提示信息,我们就根据提示试试打开user.php

打开是白板网页,源码也是白板,那就抓包试试

抓包也没找到什么关键信息。。。。那就试试注入吧

没反应。。。。

去看了看wp,发现这是个文件读取漏洞、备份文件的题

根据步骤,直接访问user.php.bak,提示我们下载备份文件

下载后直接将bak格式改为txt格式,然后就可以看见一堆所谓的用户名了

然后使用爆破,先进行login.php界面的抓包

然后去掉不需要改变的变量,切换成攻城锤模式

然后导入刚刚的user.php.txt

然后开始attack,每次attack结束后根据提示更改密码后面的年份

随机安排一个就可以登录进去了

进去也是白板,右键源码

看到提示,然后这里我们可以按F12去修改网页源码

然后删除掉注释

弹出文件上传框,但是这里上传木马是被屏蔽了的

再直接上传jpg试试

。。。。。有点鸹貔了,又去看了看wp才知道这里是修改pht后缀,原因是Apache 配置文件中会有.+.ph(p[345]?|t|tml)此类的正则表达式,文件名满足即可被当做php解析

直接上传任意文件,其后缀满足是.pht就行了,如我随意将123.jpg重命名为123.jpg.pht

然后这里就直接访问view.php试试

file?应该是文件读取类型,问我们file的量是什么,查看源码没什么信息就直接在url中试试?file=1

弹出提示过滤flag,我们试试file=flag,果然被过滤了

既然有过滤我们就绕过试试

最开始我用大小写混写的方法结果绕过不了,再尝试双写就可以了

?file=flflagag

提交flag{巴拉巴拉}就行了

最新文章

  1. word自定义格式 并下载
  2. Android驱动开发前的准备
  3. ArcGIS Engine 刷新问题
  4. LRU设计
  5. WordPress 博客文章时间格式the_time()设置
  6. LR连接oracle时出现:SQLState=28000[Oracle][ODBC][Ora]ORA-01017:invalid username/password;logon denied
  7. ecshop 首页调用指定类产品
  8. mobileconfig文件的签名和认证(signed、verified)
  9. hdu 4752
  10. 《UNIX网络编程》之点对点通信
  11. [core java学习笔记][第六章接口与内部类]
  12. [原创]Windows下更改特定后缀名以及特定URL前缀的默认打开方式
  13. poj1163 dp入门
  14. 通俗易懂的语言描述JavaScript原型
  15. javascript 学习总结(七)String对象
  16. 【ARM】S5PV210芯片的启动流程
  17. 手把手学会MySql主从配置
  18. cs231n笔记(二) 最优化方法
  19. PHPNow升级PHP版本
  20. Linux 下面解压.tar.gz 和.gz文件解压的方式

热门文章

  1. Sys_Bulkload 工具使用
  2. Springboot_maven多环境配置
  3. 日志:Redo Log 和 Undo Log
  4. jmeter性能测试之正则提取响应头或者响应体
  5. avue常用场景记录
  6. 第六章:Django 综合篇 - 17:CSRF与AJAX
  7. 通过 Traefik 使用 Kubernetes Service APIs 进行流量路由 (http,https,金丝雀发布)
  8. 迁移阿里云上的ECS操作说明
  9. 使用python读取京东pdf发票信息导出到excel表格中
  10. Prometheus组件介绍