码迷,mamicode.com
首页 > 其他好文 > 详细

i春秋-第三届“百越杯”福建省高校网络空间安全大赛-Do you know upload?

时间:2019-11-24 19:23:22      阅读:87      评论:0      收藏:0      [点我收藏+]

标签:绕过   flag   http   应该   文件   大赛   src   语句   怎么   

进去提示有提示文件包含漏洞

拿到源码发现这里上传验证只有MIME验证 可直接抓包改 image/gif 绕过 

接下来就是这次学到的点了 

技术图片

 

 菜刀连接过后怎么都找不到flag文件,但是这里找到了数据库配置文件

技术图片

 

这里显示了服务器名 和 用户名和密码还有数据库名

 

这里猜想答案应该在数据库里,然后直接编辑

技术图片

 

T 数据库类型 H 服务器名 u 用户名 p 密码

然后管理数据库

技术图片

 

 发现什么都没有

尝试改动上面的语句

技术图片

 

 

 回车拿到flag

 

 

i春秋-第三届“百越杯”福建省高校网络空间安全大赛-Do you know upload?

标签:绕过   flag   http   应该   文件   大赛   src   语句   怎么   

原文地址:https://www.cnblogs.com/tlbjiayou/p/11923514.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!