摘要: 查看源代码,发现<!-- you are not admin --> 提示要以管理员身份登陆 尝试注册管理员账号,提示The username has been registered 于是尝试随便注册一个账号,发现注册成功,并能够登陆 根据页面提示,猜测是通过更改admin账号的密码获取flag 于 阅读全文
posted @ 2019-09-07 21:08 seven昔年 阅读(885) 评论(0) 推荐(0) 编辑
摘要: 根据题目提示,访问http://2ea746a2-0ecd-449b-896b-e0fb38956134.node1.buuoj.cn/www.tar.gz下载源码 解压之后发现有3002个php文件,而且大部分文件都是垃圾代码,解读不了。 观察之后发现存在_GET 和 _POST,于是通过脚本进行 阅读全文
posted @ 2019-09-07 17:29 seven昔年 阅读(615) 评论(0) 推荐(0) 编辑
摘要: 打开题目出现3个链接 /flag.txt 中提示flag in /fllllllllllllag /welcome.txt 中提示 render /hints.txt 中提示 md5(cookie_secret+md5(filename)) 直接访问/fllllllllllllag失败。 百度了re 阅读全文
posted @ 2019-09-07 14:46 seven昔年 阅读(983) 评论(0) 推荐(0) 编辑
摘要: 由题目提示知道,这题需要进行sql注入 输入1'发现报错 再输入1';show batabases#出现了一大堆数据库 再输入1';show tables#出现了两个表 猜测flag在这2个表中,输入1';show create table `1919810931114514`;尝试打开表1,发现 阅读全文
posted @ 2019-09-07 13:47 seven昔年 阅读(932) 评论(0) 推荐(0) 编辑