返回顶部
首页 > 资讯 > 后端开发 > PHP编程 >buuctf-AWD-测试1
  • 315
分享到

buuctf-AWD-测试1

php服务器 2023-09-03 15:09:52 315人浏览 独家记忆
摘要

开启靶机之后看到有两个地址,然后上方的glzjin/123456应该是个用户名和密码。两个地址都访问看看,   在第一个地址中有点像是漏洞复现,第二个显示着ssh。第一个页面可以上传图片,先随便上传一个图片  发现个类似thinkPHP

开启靶机之后看到有两个地址,然后上方的glzjin/123456应该是个用户名和密码。两个地址都访问看看,

 

在第一个地址中有点像是漏洞复现,第二个显示着ssh。第一个页面可以上传图片,先随便上传一个图片

 发现个类似thinkPHP框架,上GitHub寻找poc进行尝试

不知道具体是哪个版本的,随便拿几个来试试

 

随便试了几个发现好像都行,那就随便用一个吧

使用ls查看到有hint.php index.php robots.txt router.php。用cat命令将这些文件打开发现并没有什么用。通过../依次向上级目录看看有什么

最终在根目录发现了flag.txt文件,将其打开

得到flag,但拿去提交的时候发现并不正确。。。。回过头发现根目录下还有个flag文件。再打开试试

拿去提交,正解。

虽然解出来了,但还存在疑惑,给的另外一个地址是干啥的,既然提示了ssh,想到了ssh服务远程登录,还给了用户名和密码,那就试试吧。打开kali,进行远程登录的话需要到对方主机的ip,现在我们只有个域名地址,但是我们可以通过ping命令获取其ip

它的ip就是117.21.200.166。直接进行远程登录。由于给了端口,所以我们使用指定端口进行登录 

ssh -p 28581 glzjin@117.21.200.166,发现可以进行远程登录,输入密码之后,更改登录到对方服务器

发现原来是一样的,只不过是两种解法。

来源地址:https://blog.csdn.net/m0_62008601/article/details/126134329

--结束END--

本文标题: buuctf-AWD-测试1

本文链接: https://lsjlt.com/news/392399.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • buuctf-AWD-测试1
    开启靶机之后看到有两个地址,然后上方的glzjin/123456应该是个用户名和密码。两个地址都访问看看,   在第一个地址中有点像是漏洞复现,第二个显示着ssh。第一个页面可以上传图片,先随便上传一个图片  发现个类似thinkphp...
    99+
    2023-09-03
    php 服务器
  • 测试1
    test * [ ] ```` ------- > ------- ------- ------- ------- ------- ~~_***nohup rman target / cmdfile=rman.sql...
    99+
    2020-10-31
    测试1
  • BUUCTF--BUU UPLOAD COURSE 1
    BUUCTF–BUU UPLOAD COURSE 1 一进入本题,我们先尝试上传文件,发现我们无论上传什么文件都会上传成功。我们尝试直接上传 shell.php 文件,上传成功,但在访问的时候发现: ...
    99+
    2023-09-22
    php 安全 web安全
  • BUUCTF-练习场-Web(1-4)
    [极客大挑战 2019]EasySQL 1 知识点: sql漏洞是把sql命令插入web表单或输入域名,页面的查询请求,达到欺骗服务器,实现诸如绕过登录,查询服务器内容等目的恶意sql命令sql注入的万能语句:' or 1=1# '...
    99+
    2023-09-01
    安全 web安全 计算机网络
  • 【BUUCTF之[MRCTF2020]你传你呢 1】
    [MRCTF2020]你传你🐎呢 咋说呢,题目名很顶😂。 开启靶机后,打开主页,发现就一个文件上传页面。 先上传一个正常的文件,发现错误。 我到这,我直接蚌埠住...
    99+
    2023-09-01
    php 安全 web安全
  • BUUCTF Brute 1使用BurpSuite爆破详解
    最近研究一下白帽子安全,主要关注WEB安全,在做完了常规的靶场xsslab、SQLI、DVWA、Pikachu后,了解了白帽子安全的基础知识。进一步开始用一些CTF来练习。本文是从BUUCTF网站上,去解一个WEB的Flag的详细记录。 ...
    99+
    2023-10-02
    python java 数据库 linux 编程语言
  • 软件测试要学什么(1)黑盒测试详解教程
      黑盒测试也称功能测试,它是通过测试来检测每个功能是否都能正常使用。在测试中,把程序看作一个不能打开的黑盒子,在完全不考虑程序内部结构和内部特性的情况下,在程序接口进行测试,它只检查程序功能是否按照需求规格说明书的规定正常使用,程序是否能...
    99+
    2023-06-03
  • Android测试驱动开发实践1
      在正式进行Android测试驱动开发之前,不得不先提一下Android应用架构问题。在传统软件开发中,MVC架构得到了广泛的应用,然而在Android开发中,很少见应用...
    99+
    2022-06-06
    Android
  • bugku渗透测试 1 writeup(无需VPS)
    靶场地址:BugKu渗透测试1 该靶场只需要20金币就可以开启两小时,算的上非常良心实惠了,趁着有空赶紧刷一刷题目 目录 第一场景: 第二场景: 第三场景: 第四场景: 第五场景: 第六场景: 第七场景: 第八场景:  第九场景: 第十场...
    99+
    2023-09-01
    php 开发语言
  • Android单元测试框架Robolectric3.0介绍(1)
      一、关于Robolectric3.0   作为一个软件开发攻城狮,无论你多不屑多排斥单元测试,它都是一种非常好的开发方式,且不谈TDD,为自己写的代码负责,测试自己写...
    99+
    2022-06-06
    android单元测试 测试 Android
  • Python接口测试实战1(下)- 接口
    如有任何学习问题,可以添加作者微信:lockingfree 课程目录 Python接口测试实战1(上)- 接口测试理论 Python接口测试实战1(下)- 接口测试工具的使用 Python接口测试实战2 - 使用Python发送请求 ...
    99+
    2023-01-30
    接口 实战 测试
  • Python 3.8测试阶段正式开始,发布Beta 1版
    上周,Python背后的团队宣布发布了Python 3.8.0b1 版本,这是Python 3.8计划的四个beta发行预览版中的第一个。此版本标志着beta阶段的开始,您可以在此阶段测试新特性,并使您的应用程序为新版本做好准备。下面是即将...
    99+
    2023-06-05
  • 如何测试测试用例?
    编程并不是一个机械性的工作,而是需要有思考,有创新的工作,语法是固定的,但解决问题的思路则是依靠人的思维,这就需要我们坚持学习和更新自己的知识。今天编程网就整理分享《如何测试测试用例?》,文章讲解的...
    99+
    2024-04-05
  • 测试
    这是个测试文章,主要看看页面的效果如何 简介 撒大声地撒 还是简介 include using namespace std; int main(){ cout...
    99+
    2019-10-23
    测试
  • Yii框架的测试武器库:单元测试、功能测试和集成测试
    范围:单元测试关注代码的特定部分,而不考虑外部依赖关系。它们验证代码的行为是否符合预期,并覆盖所有代码路径。 优点: 快速执行 容易维护 可以自动化并集成到持续集成管道中 缺点: 无法测试代码的依赖关系集成 覆盖面可能不全面,可能遗...
    99+
    2024-04-02
  • 功能测试的测试用例
    首先,功能自动化测试TestBird,帮助提高功能测试效率。1. 登陆、添加、删除、查询模块是我们经常遇到的,这些模块的测试点该如何考虑  1)登陆  ① 用户名和密码都符合要求(格式上的要求)  ② 用户...
    99+
    2024-04-02
  • Python 单元测试 & 文档测试
    1.1   单元测试1.1.1   单元测试编写单元测试是用来对一个模块、一个函数或者一个类来进行正确性检验的测试工作。编写一个Dict类,这个类的行为和dict一致,但是通过属性来访问。>>> d = Dict(a=1,...
    99+
    2023-01-31
    单元测试 文档 测试
  • 软件测试-接口测试-代码实现接口测试
    文章目录 1.request 1.1 request介绍 1.2 发送get请求 1.3 发送set请求 1.4 其...
    99+
    2023-09-06
    php json
  • 软件测试中的黑盒测试是怎样测试啊
    黑盒测试是一种软件测试方法,测试人员在测试过程中只关注系统的输入和输出,不考虑系统内部的实现细节。测试人员主要通过输入数据来触发系统...
    99+
    2023-08-18
    软件测试
  • 第十二篇 1+X考证 Web前端测试题PHP篇(新)
     单选题  1、以下关于PHP面向对象的说法错误的是( A ) A、PHP可以多重继承,一个类可以继承多个父类 B、PHP使用new运算符来获取一个实例对象 C、一个类可以在声明中用extends关键字继承另一个类的方法和属性 D、...
    99+
    2023-09-06
    php 开发语言 前端
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作