首页 > Web开发 > 详细

攻防世界web blgdel

时间:2020-06-23 22:57:03      阅读:198      评论:0      收藏:0      [点我收藏+]

技术分享图片

 

 技术分享图片

 

 

打开环境 是这样的一个页面

先注册一下

技术分享图片

 

 

技术分享图片

 

 

个人页面发现有个上传头像

这里有没有上传漏洞呢 上传试试

技术分享图片

 

 

提示low  积分不够。。。

在注册的时候有个 推荐人。是不是这里有什么东西

我又注册了一个账号

技术分享图片

 

发现涨了 10分

多刷几个用户

技术分享图片

 

 

技术分享图片

 

 

技术分享图片

 

 

上传到哪里了

不知道   ,扫描目录吧

技术分享图片

 

 有个uploads  有个robots.txt

技术分享图片

 

技术分享图片

 

 

有个目录

技术分享图片

 

 

找到 上传的地方

技术分享图片

 

 

发现 被替换了

 

 

看看config.txt

技术分享图片

 

 

技术分享图片

 

 

这一段代码  替换我们的< 

 

做这个题之前我记得我做过一个 上传.htaccess 文件的题

上传一个.htaccess文件 

技术分享图片

 

 技术分享图片

 

在同目录下的 php文件中读取到 flag文件名字

修改 .htaccess 文件类容 读出flag

.htaccess: php_value auto_append_file /home/hiahiahia_flag

技术分享图片

 

 

技术分享图片

 

 

得到flag

cyberpeace{61a242fb16510cd5b09f562e9d819348}

 

攻防世界web blgdel

原文:https://www.cnblogs.com/zhangzhijie98/p/13184715.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!