当前位置: 首页 > backend >正文

攻防世界—bug

一.审题寻找渗透点

1.登录界面

2.注册界面

3.找回密码页面

4.主页界面

这边发现manage(管理员)没法进入,提示你不是管理员,所以这边很可能是个突破点。

在用目录扫描工具扫描一下

还有一层,在扫一次

二.尝试可疑点

发现尝试访问template下的页面都是Access Denied

接下去就尝试注册admin看可不可以去进到manage的部分

发现以及被注册了

尝试找回密码的界面

每次都拦截抓包看一下

没得到信息

跳转到密码reset的页面,在抓包一下

出现了关键点:发现这边可以把username改成admin尝试一下

发现成功了,尝试登录我们修改后的admin账号

bingo成功

在看一下manage页面

ip不允许,这个应该是因为开发者一般会通过本地进行管理员的登录,不可能是来源伪造,应该是XFF伪造,去伪造成本地

成功了,但是还是没出flag,看一下源码

这边提示有个动作

所以这边应该要试着去填这个???的部分

发现upload可以

这边无疑是文件上传漏洞了,这边就不赘述了

三.提供常见可利用信息

绕过文件检查,文件后缀php5(常见的可当做PHP解析的后缀 php3,php5,php7,pht,phtml等等),为了绕过php过滤,用< script>标签

http://www.xdnf.cn/news/18409.html

相关文章:

  • 以下是基于图论的归一化切割(Normalized Cut)图像分割工具的完整实现,结合Tkinter界面设计及Python代码示
  • 基于SpringBoot的考研学习交流平台【2026最新】
  • 十年磨一剑!Apache Hive 性能优化演进全史(2013 - )
  • 哈希和字符串哈希
  • 电子基石:硬件工程师的器件手册 (十三) - 电源管理IC:能量供给的艺术
  • Leetcode—1683. 无效的推文【简单】
  • Unity设置UI显示区域
  • 数据分类分级的概念、标准解读及实现路径
  • Spring Boot+Docker+Kubernetes 云原生部署实战指南
  • 网易云音乐歌曲导出缓存为原始音乐文件。低调,低调。。。
  • Java实现快速排序算法
  • Jetson Xavier NX 与 NVIDIA RTX 4070 (12GB)
  • Kafka中zk的作用是什么
  • 【Java后端】【可直接落地的 Redis 分布式锁实现】
  • Linux设备模型交互机制详细分析
  • 突击复习清单(高频核心考点)
  • RORPCAP: retrieval-based objects and relations prompt for image captioning
  • STM32F103RC的USB上拉电阻1.5K
  • 回归测试的重要性与实践指南
  • 52 C++ 现代C++编程艺术1-禁止隐式转换关键字explicit
  • go语言中的select的用法和使用场景
  • Maven初识到应用
  • nginx-如何卸载和升级编译安装的版本
  • 第4课:布局与样式
  • RabbitMQ 应用问题
  • 产教融合助企业:国际数字影像产业园办全媒体人才培育会
  • K8S管理实战指南
  • 如何实现H5页面拉起原生App?
  • 学习:uniapp全栈微信小程序vue3后台(3)
  • SprintBoot 2 源码阅读