[wp]攻防世界-bug

註冊完賬號登陸在這裏插入圖片描述
點擊Manage:
在這裏插入圖片描述
接下來想辦法能不能把admin賬號給他搞了:

找回用戶需要輸入生日以及地址emmm,
發現cookie裏面有個參數user,看起來像md5,先嚐試跑一下,不過原先的用戶名可能太長了,user的值應該是和用戶名有關的,這裏我們重新註冊了一個名爲a的用戶,嘗試md5解密
在這裏插入圖片描述
在這裏插入圖片描述
解密的結果是6:a,6是a的uid,於是得出user是uid:用戶名的md5,之前我驗證了一下確實是有admin這個賬號的,於是嘗試MD5(1:admin)在這裏插入圖片描述
得出了管理員的生日和地址,(福大就在閩侯縣)
在這裏插入圖片描述
找回密碼成功了,設置一個新密碼,登陸後再次點擊manage:在這裏插入圖片描述
emmm試一下改ip
在這裏插入圖片描述
看來題目沒有這麼簡單~
在這裏插入圖片描述
呀,這裏有提示
試了一會兒,應該是upload
在這裏插入圖片描述
傳了個圖片馬在這裏插入圖片描述
在這裏插入圖片描述
改後綴爲php5返回在這裏插入圖片描述
抓包改一下content-type
在這裏插入圖片描述
那我還得往裏面插點php代碼:
在這裏插入圖片描述
emm換個姿勢:
在這裏插入圖片描述
這,

發佈了32 篇原創文章 · 獲贊 4 · 訪問量 1萬+
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章