博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Hackthissite realistic 11解密题后的记录
阅读量:6903 次
发布时间:2019-06-27

本文共 538 字,大约阅读时间需要 1 分钟。

一开始完全没有头绪,网络上搜了下,得到提示(pipe command)

www.hackthissite.org/missions/realistic/11/page.pl?page=faq

修改参数,会列出文件名

www.hackthissite.org/missions/realistic/11/page.pl?page=|ls|

 

查看 client_http_docs目录下有几个站点

点击therightwayradio的站点进行查看

点击用户的链接,是用户的详细页面,观察URL,修改URL中Id的值为0

发现可以修改用户的密码,修改当前用户的密码为12345678,并进行登陆

点击点击Mod的链接,发下如下页面,

 

查看页面源码发下隐藏项,修改该值为我们刚才查询到的数据库名称,再编写sql语句进行查询

得到数据库的表名称,继续查询

得到用户账号和用户密码,尝试用得到的用户名和密码进行登陆,进入用户后台,发现只有list和download可以使用

浏览一下目录下的文件,选择img目录下的图片进行下载,会直接在浏览器打开该图片,修改URL中的参数

完成任务

 

转载于:https://www.cnblogs.com/yewooo00/p/7489731.html

你可能感兴趣的文章
分享-php 上传图片的代码
查看>>
mtr命令
查看>>
我的友情链接
查看>>
运维工程师总结
查看>>
在 Ubuntu 中用 Docker 管理 Linux Container 容器
查看>>
我的友情链接
查看>>
jquery自定义滚动条-->mCustomScrollbar
查看>>
快讯|阿里云•云市场爆款推荐,千款软件任您选
查看>>
七周五次课(5月10日)
查看>>
我的友情链接
查看>>
华为QuidWay交换机配置命令手册 Part 1
查看>>
Nginx下https配置
查看>>
开发函数计算的正确姿势——使用 brotli 压缩大文件
查看>>
论程序员的自我修养——我在阿里干了十年开发
查看>>
nginx 详解
查看>>
我的友情链接
查看>>
浅谈精准数据库营销
查看>>
巨头为何纷推智能手机OS?
查看>>
postgresql 全文搜索
查看>>
Windows Server 2012 R2 要远程登录,你需要具有通过远程桌面服务进行登录的权限...
查看>>