攻防世界 Web_php_wrong_nginx_config


攻防世界 Web_php_wrong_nginx_config

​ 打開題目地址,顯示為登錄頁面。嘗試用御劍掃描一下,發現了admin頁面,點進去顯示如下

image-20200702191338806

點開控制台,發現如下

image-20200702191451241

isLogin參數為0。嘗試抓包並該islogin參數為1,返回依舊不變。

image-20200702191740763

再掃描,發現robots.txt,點進去發現兩個頁面

image-20200703111831946

點擊hint.php,提示:配置文件也許有問題呀:/etc/nginx/sites-enabled/site.conf,進入Hack.php,提示請登錄,抓包Hack.php。再次改islogin參數為1,跳轉入以下頁面image-20200703122524479

做到這沒思路了。看看wp,原來要一直改islogin為1。顯示如下,應該是一個文件包含。

image-20200703124118322

經過測試,應該是過濾了../符號,嘗試繞過,得到以下。

image-20200703124609857

后面是php混淆的知識,暫時沒學過。放着,學完再來


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM