IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> PHP知识库 -> Web(bug) -> 正文阅读

[PHP知识库]Web(bug)

题目描述:

原始界面

进行注册以及登陆操作后,

在manage选项中不能进行任何操作,会弹出窗口提示为 不是admin用户,因此没有权限。然而尝试用admin用户去注册时,显示用户已经存在。因此,我们选用改变admin的密码来获取权限。

(1)正常登陆账户信息

用注册的信息,账户:12,密码:123的信息去登陆账户,尝试修改密码。

?(2)抓取该数据包

在下图中可以看到,user的所属值理应是12,但在这里抓取的包为da46ecf16f5e4922382874162dc17069

(3)验证数据加密方式

查看保存的personal的信息,判断user = 5:12

?在网站https://www.dnsqueries.com/zh/encrypter.php验证为md5加密

?(5)得出用户1:admin的md5加密值为4b9987ccafacb8d8fc08d22bbca797ba

?(6)修改数据包的user的值,重新发送,发现网页回显出密码相关信息,而我们并不清楚用户admin的密码。应该在查看personal信息的页面抓取包,并修改user的信息。

(7)抓取包,修改包信息,并得到admin的相关信息,从而得出密码。

(8)在找回密码界面,输入相关信息重新设置密码。

(9) 重新登陆,发现IP地址错误。

(10) 在数据包包头构造X-Forwarded-For:127.0.0.1,进行ip伪造。

(11)根据源码提示,进入到提示网址,推测为文件上传漏洞。

?(12)根据界面提示,上传一句话木马须为图片格式,并且还对文件的后缀名进行了过滤,后缀名修改为PHP5(在网上找到的解决方法,我没有找到解释的源码,以及怎么过滤的),回显flag值。

?

?

?

  PHP知识库 最新文章
Laravel 下实现 Google 2fa 验证
UUCTF WP
DASCTF10月 web
XAMPP任意命令执行提升权限漏洞(CVE-2020-
[GYCTF2020]Easyphp
iwebsec靶场 代码执行关卡通关笔记
多个线程同步执行,多个线程依次执行,多个
php 没事记录下常用方法 (TP5.1)
php之jwt
2021-09-18
上一篇文章      下一篇文章      查看所有文章
加:2022-03-30 18:02:46  更:2022-03-30 18:03:32 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年5日历 -2024/5/18 13:24:24-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码