首页 » PHP教程 » 页面刷新php中止技巧_ctf从入门到放弃day02

页面刷新php中止技巧_ctf从入门到放弃day02

访客 2024-12-08 0

扫一扫用手机浏览

文章目录 [+]

呜呜呜,经历了一天,总算搞出来一丢丢。
先记录下来,一会连续。

参考文章:https://cloud.tencent.com/developer/article/1146702

页面刷新php中止技巧_ctf从入门到放弃day02

漏洞为phpMyAdmin 4.7.6的CSRF漏洞

页面刷新php中止技巧_ctf从入门到放弃day02
(图片来自网络侵删)
1、漏洞环境

在此建立相应的漏洞环境,https://zhuanlan.zhihu.com/p/358691764

2、漏洞复现过程

1、建立环境后,首先登录。
root:toor

2、查看版本号:4.7.6

3、创建payload修正user表的root的密码

4、将payload修正为HTML文件并运行

5、刷新phpMyAdmin的页面,创造退出登录,再次输入root:toor无法登录,输入root:dashuaibi可以登录

此时修正密码成功。

还有写入以及清空等、尚未进行。

二、CTF连续2.1web前置——相应包源码

1、打开题目,是网页版的饕餮蛇小游戏,除此之外无提示

2、查看网页源代码,找到flag

3、运行后,打开开拓者模式查看相应包的源码,也可以查看到flag

2.3 web——信息透露——目录遍历

这个题目是个辣鸡来的,理论的解题思路为遍历网站的文件,找到flag.txt的文件。

官方给出的wp居然是自己手动遍历。
自己手动遍历了一下,一共44个文件夹,遍历到末了的时候可以看到flag.txt。
菜鸡梦想利用御剑进行遍历找到flag.txt文件,然而遍历了半个小时也并没有找到,可能是我没弄对.....有韶光再试一下。
等俺成功了,一定重新上传wp,手动遍历失落去了灵魂好么?!

标签:

相关文章

php正则抓去技巧_PHP采集 抓取

一、 什么是php采集程序?二、 为什么要采集?三、 采集些什么?四、 如何采集?五、 采集思路六、 采集范例程序七、 采集心得什...

PHP教程 2024-12-10 阅读0 评论0

php表现礼拜几技巧_PHP date 函数

PHP date( 函数PHP date( 函数可把韶光戳格式化为可读性更好的日期和韶光。韶光戳是一个字符序列,表示一定的事宜...

PHP教程 2024-12-10 阅读0 评论0