码迷,mamicode.com
首页 > 其他好文 > 详细

vulnhub~MyExpense

时间:2020-03-03 20:55:38      阅读:51      评论:0      收藏:0      [点我收藏+]

标签:var   服务   map   php   用户   mamicode   hub   就是   重要   

  1. 最近有点忙,这几天的vulnhub断更了,今天试着做了一下myexpense,当然想要一帆风顺是不可能的,哪怕是有别人的steps 和walkthrough.所以就遇到的坑总结如下:
  • 一般套路就是nmap上手
  • dirsearch 发现/admin/admin.php ,访问后得到如下所示:

技术图片

     然后如别人所言,成功的利用xss(store),but file_put_contents()无法创建文件,这就尴尬啦。session 就无从获取了,最终发现是/var/www/html目录没有写的权限给其他用户,所以你懂的,只需要 chmod 777  /var/www/html。万事大吉,另外最重要的就是开启http服务,不然你是无法得到任何消息的。(上图中许多用户都是自己创建的)

技术图片

 

     然后成功执行脚本。得到session。

  • 在利用mrivier 用户的cookie 登录的时候,必须对于每次的request都使用bp修改cookie,否则请求就会失败。
  • 对于sql注入的时候,对于不太了解的人,我是强烈的建议使用sqlmap,简单自动化,
  • 脚本文件内容

 

 

技术图片

 

 

 

 

技术图片

 

 基本情况就是这样了。

 

vulnhub~MyExpense

标签:var   服务   map   php   用户   mamicode   hub   就是   重要   

原文地址:https://www.cnblogs.com/wlpk/p/12403449.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!