当前位置:网站首页>Bugku login2
Bugku login2
2022-07-26 15:58:00 【白塔河冲浪手】
进入环境是一个登录页面

进来先试了一遍万能密码,弱口令,目录爆破都没结果
看wp是要抓包

在响应头里有tip提示,base64解码得到源码

得到源码

显示如果密码等于它的md5值则应该能登陆成功
这里利用union select 插入密码的md5值绕过
' union select 1,md5(123)#&password=123进入后是一个进程监控系统根据题目提示这里应该就是要命令执行了

127.0.0.1|ls /没有回显
输入127.0.0.1|sleep 5有延迟说明命令执行了,但是输出可能被过滤了
我们利用>将输出结果保存到文件中查看
127.0.0.1|ls />1.php

然后查看flag
127.0.0.1|cat /flag>1.php

边栏推荐
- Is CICC Fortune Securities safe? How long does it take to open an account
- Vs2019debug mode too laggy can't enter the breakpoint
- 13 years of senior developers share a year of learning rust experience: from the necessary bibliography to code practice
- PAT甲级 1045 Favorite Color Stripe
- 使用 ClojureScript 开发浏览器插件的过程与收获
- OSPF comprehensive experiment
- 【万字长文】使用 LSM-Tree 思想基于.Net 6.0 C# 实现 KV 数据库(案例版)
- 理解卷积神经网络中的权值共享
- 使用verdaccio搭建自己的npm私有库
- DELTA控制器RMC200
猜你喜欢

Bucher gear pump qx81-400r301

【ARM学习(9) arm 编译器了解学习(armcc/armclang)】

2022 what is your sense of security? Volvo asked in the middle of the year

互联网协议

一文详解 Redis 中 BigKey、HotKey 的发现与处理

SAP ABAP 守护进程的实现方式

Yushenle's learning record: the first project of SOC FPGA -hello world

单例模式

基于SSM开发实现校园疫情防控管理系统

小哥自创AI防拖延系统,一玩手机就被“闪瞎” | Reddit高热
随机推荐
13年资深开发者分享一年学习Rust经历:从必备书目到代码练习一网打尽
Pandora IOT development board learning (RT thread) - Experiment 17 esp8266 experiment (learning notes)
ES6 advanced - query commodity cases
技术风向标 | 云原生技术架构成熟度模型解读
请问一下各位大佬,mysql-cdc建表如何指定表的字符集呢,在官网没找到相应的连接器参数。我读一个
单例模式
API version control [eolink translation]
parker泵PV140R1K1T1PMMC
换把人体工学椅,缓解久坐写代码的老腰吧~
Understanding weight sharing in convolutional neural networks
Teach the big model to skip the "useless" layer and improve the reasoning speed × 3. The performance remains unchanged, and the new method of Google MIT is popular
tensorboard多个events文件显示紊乱的解决办法
剑指offer专项突击版第11天
潘多拉 IOT 开发板学习(RT-Thread)—— 实验17 ESP8266 实验(学习笔记)
German EMG electric actuator eb800-60ii
ES6高级-查询商品案例
ROS problems and Solutions - relying on package installation and unable to correct errors
山西阳泉一煤矿发生致1人死亡安全事故,被责令停产整顿
gcc/g++与动静库以及gdb
机器人手眼标定Ax=xB(eye to hand和eye in hand)及平面九点法标定