尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

polar靶场web简单59-64笔记

polar靶场web简单59-64笔记 今天分享的是Polar靶场WEB简单做题题解59-64题目录59. 并发上传60. sql_search61. 狗黑子的股市之路62. 身份权限校验系统63. uploadfile64. 偷吃蟠桃Polar靶场59.题目信息并发上传进入靶场要上传文件先试试有没有限制随便上传一个文件后会跳转到一个空白页面/upload.php这题名字叫并发上传那它的后台很可能会把我们上传的文件直接删除所以要用以下语句来生成一个木马文件然后再连接目录拿flag我们要用BP来配合发两种多线程包第一个发POST包里面装木马也就是上面图中的创建木马语句第二个发GET包不停访问上传目录来让语句生成木马文件直接抓两个包一个POST包(上传的包)一个GET包(访问的包)把它们发到Intruder中选择Null payload类型无限重复资源池的线程30到50之间就行了两个包的操作一样然后同时攻击在GET包中找到200的状态码后暂停攻击之后打开蚁剑连接密码a连接地址http://6bd732d8-9ef1-4efe-8615-0b6411ff5edb.www.polarctf.com:8090/upload/aaa.php #这里的aaa.php文件是刚刚的语句创建的木马文件名字可以自行修改。资源池示例成功生成木马文件示例用蚁剑成功连接在上级目录拿到flagflag{96b9ff74b5fd9377f7c4abfdf557fd1a}60.题目信息sql_search进入靶场是一个搜索框先试试SQL注入成功显示了所有的搜索结果证明有字符型SQL注入漏洞在用order by看看有几列的时候发现前面的1要去掉才能看到回显所以payload要改为‘ order by 1-- 在到第四列的时候无回显证明有三列接下来查数据库但尝试了好多中payload都没反应直到尝试了sqlite注入语句后又反应了知道了这是sqlite数据库我们用sqlite数据库语句来爆数据爆库发现flag表爆表发现flag列查看列拿到flagflag{mdw736134659adi9203hjcbos}61.题目信息狗黑子的股市之路进入靶场用dirsearch扫了一下发现了/flag.php目录进入目录是一个资产验证页面在查看器中可以看到一个可疑参数可以看到value值为no我们把它改为yes点击验证后成功获取flagflag{a1cfb8cc1fca697b47f989b34e59b372}62.题目信息身份权限校验系统进入靶场题目要求参数中不能有admin当前为普通用户用dirsearch扫一下也没有什么东西题目标题是变量覆盖挑战应该是$$key $value的套路答案一定是某个 GET 参数变成变量最后传参is_admin任意不为空的字符(0也不行)拿到flagflagflag{8271ea578adae32da86873d13e473407}这题有点阴间纯猜...63.题目信息uploadfile进入靶场文件上传先看看有没有什么限制随便创建的文件成功上传了我们写入一句话木马再次上传试试被拦截了换一种方式上传图片还是会被拦截用base64编码一句话木马成功上传再创建一个.htaccess文件里面输入代码AddType application/x-httpd-php .jpg php_value auto_prepend_file php://filter/convert.base64-decode/resourceshell.jpg这些代码是为了让我们上传的jpg图片马能被php执行下面一行是为了让base64编码后的图片马解码后被php执行之后我们写好图片马上传上传成功然后上传.htaccess文件也上传成功了之后用蚁剑连接连接成功在根目录拿到flagflag{9ba9ef6ddfbe14916fa2d3337b427774}64.题目信息进入靶场是一个小游戏在源码中可以看到通过条件目标应该是达到第30关获得1000000分上面的score是分数关卡id在源码中也能看到包括分数id可以看到关卡id为level我们直接在控制台中修改等待游戏结束后得到flagflag{wukong_catch_peach_business_logic_bypass}自此Polar靶场WEB简单题全部通关。
返回列表