login2WEB 未解决

分数: 40 金币: 6
题目作者: 未知
一  血: ShawRoot
一血奖励: 5金币
解  决: 3034
提  示: 命令执行
描  述:
login2
评论
西红柿dun牛腩 6天前

有个问题啊,怎么知道flag是在/flag路径下的

回复 0
123佳 4天前

登录成功之后,输入框输入 任意字符 | ls / > 1.txt ,访问1.txt能看到文件名

回复 1

我的刀盾 15天前

不只是考察命令执行漏洞,还考察了md5的严格相等sql注入,前面使用sqlmap扫,用时间盲注但扫出来的数据是空的,看评论注意到响应报文有个tip,解码发现是个php代码,提示使用MD5”===“匹配输入的密码,绕过后才是命令执行,但不回显。输入0,列出所有进程,尝试ls -la / > /var/www/html/root.txt,然后url访问发现可以访问,解决了。

回复 0

蟹不揉 3月前

用sqlmap扫一遍发现有SQL注入漏洞,权限足够高直接sqlmap -r post.txt --batch --file-read=/flag

回复 0

qq1002517 6月前

flag{******}

回复 0

5883120xly 9月前

username= ' UNION SELECT '任意用户名', 'fae0b27c451c728867a567e8c1bb4e53' -- password=666 进入命令执行界面输入 666 | cat /flag >2.txt 访问http://117.72.52.127:14324/2.txt即可

回复 2

你文博哥哥 11月前

首先爆破,没出来,sqlmap扫了,账号密码为空,丫的,没法去找有用信息,源码,请求头,都没,最后在返回包找到了tip,解码,得到注入点,username输入admin'union select 1,md5(123)#&password(123),得到监控系统,然后看见输入框,想到了rce,然后尝试输入1,然后输入ls /,没回显,被过滤,后面利用tee命令,将查找写入新文件,访问即可

回复 1

一个姓⎝李⎠的师傅~ 11月前

做了 3 个小时,完整记录了自己的 25 个步骤,sqlmap 省略了因为没有可用信息! 来看看吧,肯定会对你有帮助,联合注入的发现,命令执行写入文件绕过没有网页回显命令内容的办法,包括路径的讲解: https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#zIr77

回复 19
告别の记忆 9天前

感谢分享,还是这个讲的清楚

回复 0

꧁༺༽༾ཊCCཏ༿༼༻꧂ 11月前

没难度

回复 1

六分之杰 1年前

https://zhuanlan.zhihu.com/p/7343164566

回复 0

D调丶Slayer 1年前

https://blog.csdn.net/weixin_58111246/article/details/123482301?spm=1001.2014.3001.5501

回复 0

WriteUp

image
harry

6 金币

评分(14)

解题动态

VCD 攻破了该题 1小时前
sysgeyshell 攻破了该题 15小时前
C071 攻破了该题 1天前
花猫咪 攻破了该题 1天前
New_wl 攻破了该题 2天前
qqai 攻破了该题 2天前
wauo3 攻破了该题 2天前
Fulucky 攻破了该题 3天前
asphuyu 攻破了该题 3天前
123佳 攻破了该题 4天前
青春小豆 攻破了该题 5天前
niubill 攻破了该题 5天前
xong_bai 攻破了该题 5天前
guanyunyao 攻破了该题 6天前
西红柿dun牛腩 攻破了该题 6天前
yt430u 攻破了该题 6天前
Mr.Cyber 攻破了该题 7天前
小石 攻破了该题 8天前
告别の记忆 攻破了该题 9天前
乔qiao 攻破了该题 9天前
问题反馈