[学习笔记]攻防世界-bug

server/2025/3/30 2:51:09/

打开场景,提示我们需要登陆

我们先注册一下

注册成功

我们登陆进去

我们点击Manage他提示我们admin才能进入

我们刷新抓包一下试试

Cookie里面除了PHPSESSID,多出来了一个user,看上去是md5加密的,我们尝试解密

这里尝试了好几个网站,最后使用的解密网站是:https://toolshu.com/crackmd5

 看出来了,第一个是uid,第二个是用户名,我们尝试替换成md5加密后的1:admin

这里抓包的是Personal页面

 查看响应

我们得到了admin的信息,退出登陆,可以直接忘记密码了

随便设置一个密码,登陆成功

我们查看Manage,提示IP不对

一般这种是要本地IP,127.0.0.1,我们抓包添加个X-Forwarded-For

进去了,还是没有FLag

我们按F12查看页面

filemanage是文件管理的意思,研究了一会,后来看了别人的WP,明白了这里可以填upload访问上传网页

参考链接:攻防世界Web-bug

 

简单的文件上传,我们写一个一句话木马

php的不行,我们用javaScript的

还是有问题,换了几个后缀名,后来发现.php5就能正常返回了

flag:cyberpeace{3beca51bf4ab4af907d8486023439863}


http://www.ppmy.cn/server/179555.html

相关文章

Git撤回操作全场景指南:未推送与已推送,保留和不保留修改的差异处理

一、未推送到远程仓库的提交(仅本地存在) 特点:可直接修改本地提交历史,不会影响他人 1. 保留修改重新提交 git reset --soft HEAD~1 # 操作效果: # - 撤销最后一次提交 # - 保留工作区所有修改 # - 暂存区内容保持…

徘徊检测:视觉分析技术的安防新方向

利用视觉分析的方式检测徘徊检测 背景 随着时代的发展,失业率上升导致社会不稳定因素增加,安保问题愈发突出。特别是在住宅区、工厂、办公园区等公共场所,对于徘徊人员的检测成为确保安全的关键一环。传统的安保手段如人工巡逻、监控录像回…

(Kotlin)Android 自定义蓝牙扫描动画:多波浪扩散效果

这是一个用于 Android 的自定义 View,模拟蓝牙扫描时的多波浪扩散动画效果。每个波浪的半径逐渐增大,透明度逐渐降低,形成连续的波纹扩散效果。通过调整动画的延迟时间和时长,确保波浪之间的间隙较小,动画流畅且美观。…

JVM方法逃逸

根据对象逃逸的范围,可以分为方法逃逸和线程逃逸。 当对象被方法外部的代码引用,生命周期超出了方法的范围,那么对象就必须分配在堆中,由垃圾收集器管理。 public Person createPerson() {return new Person(); // 对象逃逸出方…

DML 数据操纵语言学习笔记

一、DML 核心概念体系 1.1 语言定位与边界 DML(Data Manipulation Language)作为 SQL 三大核心语言之一,专注于数据行级操作,区别于 DDL(结构定义)和 DCL(权限控制)。其核心指令包…

React(六)React过渡动画-CSS编写方式

React过渡动画 react-transition-group介绍 在开发中,我们想要给一个组件的显示和消失添加某种过渡动画,提高用户体验→可通过react-transition-group实现。React曾为开发者提供过动画插件 react-addons-css-transition-group,后由社区维护…

【漏洞复现】Apache Tomcat partial PUT文件上传反序列化漏洞复现(CVE-2025-24813)

❤️博客主页: iknow181 🔥系列专栏: 网络安全、 Python、JavaSE、JavaWeb、CCNP 🎉欢迎大家点赞👍收藏⭐评论✍ 0x00 免责声明 本文所述漏洞复现方法仅供安全研究及授权测试使用;任何个人/组织须在合法合规…

时间管理大师:道路运输安全员考试备考时间巧用

在道路运输安全员考试备考中,合理规划和利用时间,是提高学习效率、取得良好成绩的重要保障。尤其是对于上班族和时间紧张的考生来说,时间管理显得尤为关键。​ 制定详细时间表:根据自己的日常工作和生活安排,制定一份…