WEB380

ctf_show-web入门-黑盒测试-380-387_删除文件没啥思路,这里可以注意到不同页面是按page_1,page_2这样分配的

导致参数不好传入。

瞎测试,发现存在flag.php

ctf_show-web入门-黑盒测试-380-387_CTF_02

 

 

 但是页面空白,也没前端代码

 

看wp,这里是访问page.php

ctf_show-web入门-黑盒测试-380-387_php_03

 

 

 提示打开$id.php失败,猜测传入id参数, 传入index

ctf_show-web入门-黑盒测试-380-387_操作文件_04

 

 

 

传入flag即可

ctf_show-web入门-黑盒测试-380-387_操作文件_05

 

 

 

 

 

 

WEB381

ctf_show-web入门-黑盒测试-380-387_CTF_06

 

 

测试,这次没flag.php了

ctf_show-web入门-黑盒测试-380-387_CTF_07

 

 仔细审计审计前端代码,可以发现后台地址

ctf_show-web入门-黑盒测试-380-387_文件包含_08

 

 访问

ctf_show-web入门-黑盒测试-380-387_删除文件_09

 

 

 

 

 WEB382/383


同381,访问后台发现有登录

ctf_show-web入门-黑盒测试-380-387_文件包含_10

 

简单注入

ctf_show-web入门-黑盒测试-380-387_文件包含_11

 

 

 

 WEB384

ctf_show-web入门-黑盒测试-380-387_操作文件_12

 

 提示爆破,字典很好生成

最终密码是xy123,要跑一会儿

ctf_show-web入门-黑盒测试-380-387_文件包含_13

 

 

 

 WEB385

扫描后台,可以发现install目录

ctf_show-web入门-黑盒测试-380-387_操作文件_14

 

 尝试访问

ctf_show-web入门-黑盒测试-380-387_CTF_15

 

 默认密码是admin888,之前在之前题目注出来

ctf_show-web入门-黑盒测试-380-387_php_16

 

 

 

 WEB386

 同上,访问install发现

ctf_show-web入门-黑盒测试-380-387_文件包含_17

 

 这里没思路,看wp

发现下面三个css的目录路径并不一样

ctf_show-web入门-黑盒测试-380-387_操作文件_18

 

 尝试将第三个路径去掉alsckdfy/访问(这谁想得到啊

发现多了一句话

ctf_show-web入门-黑盒测试-380-387_CTF_19

 

 尝试访问clear.php

ctf_show-web入门-黑盒测试-380-387_文件包含_20

 

 提示清理完成,这里猜测是删除文件,尝试传入参数(也是看wp

ctf_show-web入门-黑盒测试-380-387_操作文件_21

 

 ctf_show-web入门-黑盒测试-380-387_CTF_22

 

 

index.php确实删除,尝试删除lock.dat

ctf_show-web入门-黑盒测试-380-387_CTF_23

 

 后面同上

 

 WEB387

扫描后台发现debug

ctf_show-web入门-黑盒测试-380-387_CTF_24

 

 访问,发现是一个文件包含

ctf_show-web入门-黑盒测试-380-387_操作文件_25

 

 这里尝试日志包含

ctf_show-web入门-黑盒测试-380-387_php_26

 

 

ctf_show-web入门-黑盒测试-380-387_php_27

 

 提示参数未定义,猜测无法传参,尝试直接操作文件

这里有两种思路,

  思路1:直接删除lock.dat

  思路2:尝试读取文件到一个新文件(比如1.txt)里

两种皆可,我才用了1

ctf_show-web入门-黑盒测试-380-387_操作文件_28

 

 

ctf_show-web入门-黑盒测试-380-387_php_29