【PolarCTF】2024冬季赛Web方向Writeup

admin 2024年12月9日13:26:25评论43 views字数 1000阅读3分20秒阅读模式

  • 简单的导航站

注册临时账户,查看所有用户

【PolarCTF】2024冬季赛Web方向Writeup

源码中发现提示了密码Admin1234!

【PolarCTF】2024冬季赛Web方向Writeup

尝试登陆爆破用户名

【PolarCTF】2024冬季赛Web方向Writeup

使用P0la2adm1n和Admin1234!登陆发现是一个文件上传

直接上传一句话

【PolarCTF】2024冬季赛Web方向Writeup

查看flag

【PolarCTF】2024冬季赛Web方向Writeup

下载下来逐个用flag认证接口检查

【PolarCTF】2024冬季赛Web方向Writeup

得到flag{T4PwCg1RrQNsO4EcrQmU}

  • 井字棋

根据js直接post发包即可

【PolarCTF】2024冬季赛Web方向Writeup
【PolarCTF】2024冬季赛Web方向Writeup

  • button

查看script.js

【PolarCTF】2024冬季赛Web方向Writeup

直接访问flag接口

【PolarCTF】2024冬季赛Web方向Writeup

  • 狗黑子的RCE

双写绕过+黑名单绕过rce

【PolarCTF】2024冬季赛Web方向Writeup

  • xxmmll

看到提示xxmmll.php

【PolarCTF】2024冬季赛Web方向Writeup

直接在输入输入一个xxe payload即可

【PolarCTF】2024冬季赛Web方向Writeup
【PolarCTF】2024冬季赛Web方向Writeup

  • 坏掉的上传页

原来的上传html坏掉了,直接自己写一个新的

【PolarCTF】2024冬季赛Web方向Writeup
【PolarCTF】2024冬季赛Web方向Writeup

然后扫目录发现一个config.php

【PolarCTF】2024冬季赛Web方向Writeup
【PolarCTF】2024冬季赛Web方向Writeup

看到提示了database.db,直接访问看到给出了实际路径

【PolarCTF】2024冬季赛Web方向Writeup

直接连接一句话木马即可

【PolarCTF】2024冬季赛Web方向Writeup

  • Note

扫出来存在flag.txt

【PolarCTF】2024冬季赛Web方向Writeup
【PolarCTF】2024冬季赛Web方向Writeup

  • 赌王

丢intruder爆破一下

【PolarCTF】2024冬季赛Web方向Writeup

ed3d2c21991e3bef5e069713af9fa6ca目录无法打开

改成访问ed3d2c21991e3bef5e069713af9fa6ca.php

输入一个xss payload提示使用confirm弹窗

【PolarCTF】2024冬季赛Web方向Writeup

我们使用<script>confirm(1)</script>即可成功弹窗得到e744f91c29ec99f0e662c9177946c627

【PolarCTF】2024冬季赛Web方向Writeup

继续访问e744f91c29ec99f0e662c9177946c627.php

让我们输入ip,典型rce,但是直接输入127提示权限不足,看源码中有提示只有4个1的地址才能执行

【PolarCTF】2024冬季赛Web方向Writeup

使用X-Forwarded-For即可

【PolarCTF】2024冬季赛Web方向Writeup

  • 任务cmd

爆破密码看到xiaoming的密码是123123

【PolarCTF】2024冬季赛Web方向Writeup

登陆后通过越权看到xiaohei的信息

【PolarCTF】2024冬季赛Web方向Writeup

扫目录发现存在一个login.php

【PolarCTF】2024冬季赛Web方向Writeup
【PolarCTF】2024冬季赛Web方向Writeup

继续爆破密码

【PolarCTF】2024冬季赛Web方向Writeup

得到密码flower

登陆后直接命令执行即可

【PolarCTF】2024冬季赛Web方向Writeup

  • ezezser

目录扫描发现存在git泄露

【PolarCTF】2024冬季赛Web方向Writeup

Githacker恢复一下

【PolarCTF】2024冬季赛Web方向Writeup

查看历史提交

【PolarCTF】2024冬季赛Web方向Writeup

切换至最早的一个版本

【PolarCTF】2024冬季赛Web方向Writeup

再次查看index.php发现源码都出来了

【PolarCTF】2024冬季赛Web方向Writeup

生成序列化payload

【PolarCTF】2024冬季赛Web方向Writeup

url编码,然后注意private属性%00类名%00填充和修改字符串长度

【PolarCTF】2024冬季赛Web方向Writeup
【PolarCTF】2024冬季赛Web方向Writeup

  • 坦诚相见

查看过滤

【PolarCTF】2024冬季赛Web方向Writeup

查看根目录

【PolarCTF】2024冬季赛Web方向Writeup

发现没有权限查看,rm删除no.php我们就可以执行任意命令了,我们再查看一下/user/bin目录下当前用户可以执行的命令

【PolarCTF】2024冬季赛Web方向Writeup

可以执行sudo cat /flag

【PolarCTF】2024冬季赛Web方向Writeup

原文始发于微信公众号(智佳网络安全):【PolarCTF】2024冬季赛Web方向Writeup

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年12月9日13:26:25
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【PolarCTF】2024冬季赛Web方向Writeuphttps://cn-sec.com/archives/3484347.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息