码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • xctf攻防世界 Web高手进阶区 webshell


    0x01. 进入环境,查看内容

    在这里插入图片描述
    提示使用webshell

    0x02. 问题分析

    0x02_1. 什么是webshell

    webshell就是以asp、php、jsp或者cgi等网页文件形式存在的一种代码执行环境,主要用于网站管理、服务器管理、权限管理等操作。使用方法简单,只需上传一个代码文件,通过网址访问,便可进行很多日常操作,极大地方便了使用者对网站和服务器的管理。正因如此,也有小部分人将代码修改后当作后门程序使用,以达到控制网站服务器的目的。

    0x02_2. 开始解题

    我们使用burpsuite进行拦截,送入repeater,如图:
    在这里插入图片描述

    我们在最下面添加shell脚本,注意需要修改三个地方:

    1. 将传输方式改为POST
    2. 传输的Content-Type要加上,Content-Type: application/x-www-form-urlencoded
    3. 传输shell脚本,shell=system("find / -name 'flag*'");
      如图:
      在这里插入图片描述
      可以看到,返回了内容/var/www/html/flag.txt。
      接着我们查看具体flag内容,使用脚本 shell=system("cat /var/www/html/flag.txt");:如图:
      在这里插入图片描述
      得到最终答案:cyberpeace{f3338db17dcd9233ed4c0685cf6f8c56}

    0x03. 解法二

    我们可以看看source,如图:
    在这里插入图片描述
    可以看到,该网页已经直接将一句话木马直接上传,那么打开蚁剑直接链接,如图:
    在这里插入图片描述
    连接后查看即可,如图:
    在这里插入图片描述

    0x04. 解法三

    直接使用hackbar,post方式传递shell脚本即可,如图:

    在这里插入图片描述
    直接可以得到最终答案。

  • 相关阅读:
    看5G时代,“一键喊话”的大喇叭如何奏响基层治理最强音
    androidx.appcompat.widget.Toolbar最右边设置控件不能仅靠最右边
    编译一个基于debian/ubuntu,centos,arhlinux第三方系统
    docker-compose安装rocketmq 5
    万字C语言之分支语句和循环语句
    洗地机哪个牌子好?2023热门洗地推荐
    会议OA项目(待开会议&所有会议)
    ES6中flat(),flatMap()使用方法
    web端生成pdf,前端生成pdf导出并自定义页眉页脚
    打造高效运营底座,极智嘉一体化软件系统彰显科技威能
  • 原文地址:https://blog.csdn.net/l8947943/article/details/126106328
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号