0X05

 打开题目

0X05_第1张图片

 点击完登录和注册都没有什么反应,所以先扫一下看看

0X05_第2张图片

在出现admin.php后就截止了,访问看看,进入后台。。

0X05_第3张图片

 尝试一下弱口令

admin/12345     或者是demo/demo

0X05_第4张图片

 设计中-自定义->右上角导出主题

 找到一个导出的点,下载了一个1.zip压缩包

 0X05_第5张图片

 导出的文件中没有什么发现

抓包看看

0X05_第6张图片

 解密后面的内容

0X05_第7张图片

 绝对路径

要获取 flag 就/flag即可

但是需要编码

使用 base64编译 /flag

L2ZsYWc=

/admin.php?m=ui&f=downloadtheme&theme=L2ZsYWc=

 可以下载flag.zip了,改txt即可打卡

 

0X05_第8张图片

 也就是我们需要得到下载路径去下载任意文件

[羊城杯 2020]easycon

0X05_第9张图片

 没有什么发现,先扫

0X05_第10张图片

 扫到index.php 相关文件,访问看看

出现了一个弹窗

0X05_第11张图片

后面才知道需要蚁剑连接,cmd

0X05_第12张图片

 发现bbbbb.txt特别大,下载后发现是很多码

0X05_第13张图片

 /9j/开头,猜测是base64转的图片,利用网页工具解码

根据经验是base64编码转图片,并且头部缺少内容data:image/jpg;base64,


0X05_第14张图片

 GWHT{do_u_kn0w_c@idao}

 

你可能感兴趣的:(web安全)