当前位置: 首页 > news >正文

企业网站模板下载哪里类似淘宝的电商平台

企业网站模板下载哪里,类似淘宝的电商平台,长沙信息发布平台,一流的镇江网站建设文章目录 购买FLAG日志里的FLAG一只小蜜蜂 购买FLAG 随便登录admin进去&#xff0c;发现有充值和购买功能 但是试试充值发现不行 购买页面如下 bp抓包看看&#xff0c;发现value值可控 我们试试将其改为正数&#xff0c;发现成功 购买得到flag 日志里的FLAG <?phphi…

文章目录

    • 购买FLAG
    • 日志里的FLAG
    • 一只小蜜蜂


购买FLAG

随便登录admin进去,发现有充值和购买功能
但是试试充值发现不行
在这里插入图片描述
购买页面如下
在这里插入图片描述
bp抓包看看,发现value值可控
我们试试将其改为正数,发现成功
在这里插入图片描述
购买得到flag
在这里插入图片描述

日志里的FLAG

<?phphighlight_file(__FILE__);print("FLAG就存在于日志文件里哦!");if (isset($_GET['path'])) {$path = $_GET['path'];if (preg_match('/flag|\$|["\']/i', $path)) {echo "错误";} else {$path = str_replace("log","", $path);if (file_exists($path)) {$content = file_get_contents($path);echo highlight_string($content, true);} else {echo "文件不存在";}}} else {echo "请提供文件路径";}
FLAG就存在于日志文件里哦!文件不存在

提示我们flag就在日志文件里,并且是nginx服务;然后过滤了log,我们直接双写绕过
payload

?path=/var/llogog/nginx/access.llogog

在这里插入图片描述

一只小蜜蜂

考点:BEEscms漏洞

打开题目,发现是BEEScms
在这里插入图片描述去网上找一下相关文章,发现有后台登陆,文件上传等漏洞
扫一下目录,扫出登录地址
在这里插入图片描述结果发现验证码显示不出来(开始以为题目问题)
然后就继续找文章,发现存在变量覆盖拿到admin用户的漏洞
在这里插入图片描述BEEScms的includes/init.php部分源码

session_start();
if (isset($_REQUEST)){$_REQUEST  = fl_value($_REQUEST);}$_COOKIE   = fl_value($_COOKIE);$_GET = fl_value($_GET);
@extract($_POST);
@extract($_GET);
@extract($_COOKIE);

先设置了session_start(),创建会话。判断是否有输入来设置了cookie,fl_value进行一些简单的过滤,使用request设置cookie,$_GET = fl_value($_GET);来过滤get请求的内容,但是没有过滤post请求,后面还都通过@extract()来引入变量,进行变量的覆盖操作,那么这样就可以post方法传递session。二者配合构造session来绕过登录限制

payload如下

_SESSION[login_in]=1&_SESSION[admin]=1_SESSION[login_time]=100000000000000000000000000000000000

在下面这个页面POST传参
在这里插入图片描述

传参完后直接访问./admin或者是./admin/admin.php成功getshell
在这里插入图片描述然后找到存在文件上传漏洞的界面
在这里插入图片描述这里会检测MIME,我们上传一句话木马后bp抓包,修改MIME即可绕过

结果这里不知道上传到哪了。。
换了个解法,直接访问./admin/upload.php
在这里插入图片描述
和刚刚一样上传一句话木马修改MIME
然后知道上传路径为/img/.php,访问得到flag
在这里插入图片描述

http://www.hyszgw.com/news/37676.html

相关文章:

  • 做vr效果图的网站重庆seo综合优化
  • 杭州网站建设优化推广沈阳网站建设推广服务
  • 营销型网站建设服务电话网店美工名词解释
  • 安徽 电子政务网站定制龙岗附近做网站公司
  • 电子商务网站的实施包括哪些步骤虚拟空间下载官方版
  • 建立网站需要哪些费用简述商业网站建设的流程
  • 网站开发 土木物理学可建设网站建设说明
  • win7优化大师官方网站做不好的网站违法吗
  • 徐州网站开发案例wordpress社交登录代码
  • 实战网站开发内蒙古建筑培训网官网
  • 湖南星大建设集团有限公司网站网站建设改版升级
  • 网站建设公司 关于我们wordpress快速建站教程
  • 济南网站优化推广方案大型网站制作流程
  • 织梦网站后台登陆中山市网站开发外包公司
  • 深圳做营销网站公司行政部网站建设规划
  • 重庆网站平台建设莱芜网络推广专家
  • 旅游网站设计风格服务器正常网站打不开
  • 济南网站建设认可搜点网络九九九九人力资源有限公司
  • 网站和软件是怎么做的福州网站建设公司中小企业
  • 交投建设集团网站网站上传wordpress
  • 国外服装设计师网站网站开发PHP留言本电子版实验作品
  • 免费建域名网站王也壁纸
  • 网站的关键词多少合适交换友情链接的途径有哪些
  • 旅游网站设计及开发wordpress代码复杂吗
  • 河南网站seo设计wordpress汉化教程
  • 硅藻泥网站怎么做公司网站域名到期
  • 广州建网站有哪些阿里云wordpress数据库
  • 戴尔官方网站建设启示哪里可以做外贸网站
  • 医疗网站有哪些网站建设模板 源码 特效
  • 南昌模板建站公司百度云 网站备案