安恒杯学到的新姿势

新闻搜索

考点:POST注入
工具:BP、sqlmap
本题考查POST注入,一般的注入是GET型的,当用POST表单传参数的时候就不能起效,此时需要进行POST注入。
而在本题中,通过截取请求包,然后利用sqlmap命令sqlmap -r 文件名 -D news --dump,news是本题中的数据库名。
即可完成注入。
安恒杯学到的新姿势_第1张图片

常规操作

考点:文件上传、phar://漏洞
打开页面之后发现:
安恒杯学到的新姿势_第2张图片提示了可以上传的文件的格式,里面有zip后缀的,查资料了解到可能域phar伪协议有关,phar伪协议主要是用来解析phar文件的,也即压缩文件,具体的作用见 https://mp.csdn.net/mdeditor/100797979
我们在本地创建一个小马,然后压缩成.zip格式,上传上去
安恒杯学到的新姿势_第3张图片看到了文件的路径,然后访问url:http://114.55.36.69:8009/index.php?url=phar://upload/37b16dc4fd3112bee367527f57364ba9.zip/south实现对.zip的解析。然后我们用该链接连接小马即可。

你可能感兴趣的:(安恒杯学到的新姿势)