login2WEB 未解决

分数: 40 金币: 6
题目作者: 未知
一  血: ShawRoot
一血奖励: 5金币
解  决: 3105
提  示: 命令执行
描  述:
login2
评论
厌弃. 1月前

实在没思路可以看一下https://www.yuque.com/g/zhubingbing-mwvgf/ushfpr/ntu40vr3d98gibcu/collaborator/join?token=Y99THaE7V8rENfAC&source=doc_collaborator# 《login2》

回复 0

西红柿dun牛腩 1月前

有个问题啊,怎么知道flag是在/flag路径下的

回复 0
123佳 1月前

登录成功之后,输入框输入 任意字符 | ls / > 1.txt ,访问1.txt能看到文件名

回复 1

我的刀盾 1月前

不只是考察命令执行漏洞,还考察了md5的严格相等sql注入,前面使用sqlmap扫,用时间盲注但扫出来的数据是空的,看评论注意到响应报文有个tip,解码发现是个php代码,提示使用MD5”===“匹配输入的密码,绕过后才是命令执行,但不回显。输入0,列出所有进程,尝试ls -la / > /var/www/html/root.txt,然后url访问发现可以访问,解决了。

回复 0

蟹不揉 4月前

用sqlmap扫一遍发现有SQL注入漏洞,权限足够高直接sqlmap -r post.txt --batch --file-read=/flag

回复 0

qq1002517 7月前

flag{******}

回复 0

5883120xly 10月前

username= ' UNION SELECT '任意用户名', 'fae0b27c451c728867a567e8c1bb4e53' -- password=666 进入命令执行界面输入 666 | cat /flag >2.txt 访问http://117.72.52.127:14324/2.txt即可

回复 2

你文博哥哥 1年前

首先爆破,没出来,sqlmap扫了,账号密码为空,丫的,没法去找有用信息,源码,请求头,都没,最后在返回包找到了tip,解码,得到注入点,username输入admin'union select 1,md5(123)#&password(123),得到监控系统,然后看见输入框,想到了rce,然后尝试输入1,然后输入ls /,没回显,被过滤,后面利用tee命令,将查找写入新文件,访问即可

回复 1

一个姓⎝李⎠的师傅~ 1年前

做了 3 个小时,完整记录了自己的 25 个步骤,sqlmap 省略了因为没有可用信息! 来看看吧,肯定会对你有帮助,联合注入的发现,命令执行写入文件绕过没有网页回显命令内容的办法,包括路径的讲解: https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#zIr77

回复 21
告别の记忆 1月前

感谢分享,还是这个讲的清楚

回复 0

꧁༺༽༾ཊCCཏ༿༼༻꧂ 1年前

没难度

回复 1

六分之杰 1年前

https://zhuanlan.zhihu.com/p/7343164566

回复 0

WriteUp

image
harry

6 金币

评分(14)

解题动态

神龙 攻破了该题 7小时前
king... 攻破了该题 1天前
任务renwu 攻破了该题 1天前
luze 攻破了该题 1天前
加州故事 攻破了该题 2天前
mahiru 攻破了该题 3天前
xiaotongzhi 攻破了该题 3天前
f发条橙1515 攻破了该题 3天前
AsadaSinon 攻破了该题 4天前
12580 攻破了该题 4天前
N0rman 攻破了该题 4天前
levelk007 攻破了该题 5天前
cjl1214 攻破了该题 5天前
farsight 攻破了该题 6天前
1075220327 攻破了该题 6天前
yt430uu 攻破了该题 6天前
vb嘎嘎 攻破了该题 7天前
ItsAllOver 攻破了该题 7天前
兄弟不要颓废 攻破了该题 7天前
sometims 攻破了该题 7天前
问题反馈