login2WEB 未解决

分数: 40 金币: 6
题目作者: 未知
一  血: ShawRoot
一血奖励: 5金币
解  决: 3034
提  示: 命令执行
描  述:
login2
评论
bugku2024 2年前

有意思,不甘心直接重启,又仔细看了看。发现刚刚并不是机器g了,而是服务器上的apache_php不响应之前卡死的那个账号,也就是之前那个cookie-phpsessid了,访问其他静态资源/css/不受影响。 后面用个新的cookie就可以正常访问,看进程也能看到一直运行着的ping命令。~~感兴趣且已经打到这里的可以复现我现在这个情况试试,再进去看看代码咋写的

回复 1

bugku2024 2年前

我测,不小心ping的时候忘了加-c了,机器直接g了,还我重启的金币!![]

回复 0

EtHat 2年前

flag{93701821a2381086483249b2346c723b}

回复 0

wxy1343 3年前

flag{660f31429b9bf134d0bc2df2bc398959}

回复 0

YZ_86 3年前

抓包找到tip解码后根据sql原理绕过登录,主要是这个条件if (!empty($row) && $row['password']===md5($password)),这个判断条件就是看sql语句返回参数password的值是否等于你在密码框输入密码的MD5值是否相等,用union设置自己想要返回的参数就好了,然后登录成功后判断可以进行命令执行,但是会发现回显会过滤,那就将回显的值

回复 0

无法释怀的遗憾en 3年前

除了sqlmap还可以使用别的?!

回复 1

笨笨笨蛋 3年前

这不明摆着让我在字典里加一个test嘛

回复 2

Ruid 3年前

????本来好好的,怎么打不开了!

回复 0

Hobin 3年前

直接扫描就能扫出来

回复 0

九筒张麻子 4年前

离谱 最后的思路 我输入| 就被过滤,这怎么玩? 最后就是在新的页面打开 网站114.67.175.224:15054/test 就完成了注入

回复 0

WriteUp

image
harry

6 金币

评分(14)

解题动态

VCD 攻破了该题 1小时前
sysgeyshell 攻破了该题 15小时前
C071 攻破了该题 1天前
花猫咪 攻破了该题 1天前
New_wl 攻破了该题 2天前
qqai 攻破了该题 2天前
wauo3 攻破了该题 2天前
Fulucky 攻破了该题 3天前
asphuyu 攻破了该题 3天前
123佳 攻破了该题 4天前
青春小豆 攻破了该题 5天前
niubill 攻破了该题 5天前
xong_bai 攻破了该题 5天前
guanyunyao 攻破了该题 6天前
西红柿dun牛腩 攻破了该题 6天前
yt430u 攻破了该题 6天前
Mr.Cyber 攻破了该题 7天前
小石 攻破了该题 8天前
告别の记忆 攻破了该题 9天前
乔qiao 攻破了该题 10天前
问题反馈