buu-[网鼎杯 2018]Comment

进入题目
buu-[网鼎杯 2018]Comment_第1张图片
发帖时提示要登录,密码用bp跑出来是666
buu-[网鼎杯 2018]Comment_第2张图片
然后这个发帖形式很像上一题的二次注入,先构造sql语句,后面在留言界面输出
buu-[网鼎杯 2018]Comment_第3张图片
buu-[网鼎杯 2018]Comment_第4张图片
稍微试了一下,有问题的都发不出留言
buu-[网鼎杯 2018]Comment_第5张图片
在f12控制台发现这样一句话后,在url后添加.git被403禁止了,说明有git泄露
在这里插入图片描述
githack载下来的源码跟没载一样


include "mysql.php";
session_start();
if($_SESSION['login'] != 'yes'){
   
    header("Location: ./login.php");
    die();
}
if(isset($_GET['do'])){
   
switch ($_GET['do'])
{
   
case 'write':
    break;
case 'comment':
    break;
default:
    header("Location: ./index.php");
}
}

你可能感兴趣的:(buuctf-web,sql,php,git,mysql)