ISG管理运维赛(2018) Web的WP

虽然题目比较简单,还是记录一下,毕竟要多总结嘛:P

0x01

secret

输入js中的代码,发现没有flag,发现存在index.html,会跳转,所以抓包发送。Base64解一下,得到flag  flag:ISG{H3IIO_1sG_js_Tr4p}

 

0x02

news

查看源代码,发现存在sql查询,存在sql注入。

 

绕过检查函数:

 

查询语句为:

http://202.120.7.206:60009/news-1/**/and/**/1>2/**/union/**/sElect/**/1,flag/**/from/**/flag.html

得到flag

 

0x03

calc

这个题扫目录,发现存在git信息泄露,用githack,读取一下泄露。

然后读到index.php文件,分析一下源码可以看到,shell_exec执行了输入的信息,bc执行计算。

也没经过任何过滤,就直接执行了,所以这里直接闭合一下,执行就可以了,执行的链接为:

ls读取之后发现存在there_1s_4_fl4g文件,读取这个文件即可得到flag

http://202.120.7.205:60003/index.php?calc=";cat%20there\_1s\_4\_fl4g%20%23

就酱紫~~~  :P

点赞
收藏

评论区

加载中...

相关推荐

MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1

文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s

Oracle 分组与拼接字符串同时使用

SELECTT.,ROWNUMIDFROM(SELECTT.EMPLID,T.NAME,T.BU,T.REALDEPART,T.FORMATDATE,SUM(T.S0)S0,MAX(UPDATETIME)CREATETIME,LISTAGG(TOCHAR(

手写Java HashMap源码

HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程22

2020年前端实用代码段,为你的工作保驾护航

有空的时候,自己总结了几个代码段,在开发中也经常使用,谢谢。1、使用解构获取json数据let jsonData  id: 1,status: "OK",data: 'a', 'b';let  id, status, data: number   jsonData;console.log(id, status, number )

​一篇文章总结一下Python库中关于时间的常见操作

前言本次来总结一下关于Python时间的相关操作,有一个有趣的问题。如果你的业务用不到时间相关的操作,你的业务基本上会一直用不到。但是如果你的业务一旦用到了时间操作,你就会发现,淦,到处都是时间操作。。。所以思来想去,还是总结一下吧,本次会采用类型注解方式。time包importtime时间戳从1970年1月1日00:00:00标准时区诞生到现在

Bugku新平台——Web-wp

写在前面Bugku新平台真不错,以前老平台的题ak了一直没有总结wp,这回重新打一遍写个wp(水篇博客)web1F12查看源码得到flagweb2F12修改前端JS对输入长度的限制web3老萌新题了,但是不知道为什么打印两个flag出来php$what$GET'what';echo$what;if($what'flag')echo'