当前位置: 首页 > news >正文

黑盒测试

黑盒测试

web380

通过dirsearch扫出flag.phppage.php
访问page.php,出现报错信息,猜测是文件包含。
image
$id.php猜测可能后端进行了拼接.php
尝试给id传参flag,得到flag
image

web381

通过dirsearch扫出page.php
访问page.php,出现报错信息。

image

进行了前后拼接,可以通过/../page访问到源码。

image

但是没有找到存储flag的文件,开始看前端有哪些可疑目录。
在index.php中发现/alsckdfy目录。

image
访问/alsckdfy目录,出flag
image

web382

由上题可知后台在/alsckdfy,直接访问。

image

随便输入个密码提交,得到check.php

image
这里有两个方法得到flag
方法1: 直接使用page.php的文件读取,直接读check.php
image
直接就出flag了。。。
方法2: 有了check.php源码,直接sql万能密码admin' or 1=1 #绕过,得到flag。
image

web383

同web382的方法。。。

web384

方法1:同web382方法1。。。
方法2:题目提示密码为前2位是小写字母,后三位是数字,直接用burp爆破。
这里万能密码用不了了,后端做了过滤。
image
所以只能通过burp爆破,通过burp中爆破模块中的Custom iterator来自定义密码,第一位这是小写字母,第二位这是小写字母,以此类推。
image
爆破出密码为xy123

web385

http://www.sczhlp.com/news/7603/

相关文章:

  • OI集训 Day22
  • 软工8.7
  • 封装zap log打印日志
  • Go-Spoof:一款用于网络欺骗的网络安全工具
  • CF992E题解
  • OceanBase与Hadoop:国产数据库的崛起与大数据处理技术
  • AI内容检测新工具SynthID与水印技术解析
  • 嵌入式状态机软件实现方式
  • 第二十四篇
  • 【学习笔记】多项式
  • TYOI2025铁一集训随笔 day1
  • pygame小游戏飞机大战_3玩家移动+面对对象编程
  • 2025牛客多校第八场(持续更新)
  • 8月7号
  • nodejs中的exports与module.exports
  • 如何解决pip安装报错ModuleNotFoundError: No module named ‘keras’难题
  • 使用 Docker 部署 ClaudeCodeUI+Claude-Code-Router 中文教程
  • Casbin开源社区荣获2025上海开源创新菁英奖项目奖及个人奖!
  • 正则表达式可以做什么?
  • gxlib
  • SuperMicro 服务器管理
  • 你知道供应链管理的五大核心系统吗 - 智慧园区
  • FBI 成功瓦解 Hive 勒索软件网络的行动与技术内幕
  • 高性能椭圆曲线加密算法25519优化解析
  • 2025 暑假集训 Day4
  • 苹果iMessage群发协议,苹果iMessage短信,苹果iMessage推信,iMessage协议版自动群发完美实现。
  • 关于软件模拟IIC协议GPIO究竟使用开漏还是推挽输出
  • 戒烟器专利在亚马逊发起侵权投诉与APEX程序,点击查看不侵权抗辩点及申诉要点(美国发明专利US12114693B2) - 指南
  • JS历理 优化base.js脚本
  • 数字化转型利器:斑斑低代码、宜搭、简道云评测