ISG管理运维赛(2018) Web的WP

Stella981
• 阅读 662

虽然题目比较简单,还是记录一下,毕竟要多总结嘛:P

0x01

secret

输入js中的代码,发现没有flag,发现存在index.html,会跳转,所以抓包发送。Base64解一下,得到flag  flag:ISG{H3IIO_1sG_js_Tr4p}

 ISG管理运维赛(2018) Web的WP

0x02

news

查看源代码,发现存在sql查询,存在sql注入。

 ISG管理运维赛(2018) Web的WP

绕过检查函数:

 ISG管理运维赛(2018) Web的WP

查询语句为:

http://202.120.7.206:60009/news-1/**/and/**/1>2/**/union/**/sElect/**/1,flag/**/from/**/flag.html

得到flag

 ISG管理运维赛(2018) Web的WP

0x03

calc

这个题扫目录,发现存在git信息泄露,用githack,读取一下泄露。

ISG管理运维赛(2018) Web的WP

然后读到index.php文件,分析一下源码可以看到,shell_exec执行了输入的信息,bc执行计算。

ISG管理运维赛(2018) Web的WP

也没经过任何过滤,就直接执行了,所以这里直接闭合一下,执行就可以了,执行的链接为:

ls读取之后发现存在there_1s_4_fl4g文件,读取这个文件即可得到flag

http://202.120.7.205:60003/index.php?calc=";cat%20there\_1s\_4\_fl4g%20%23

ISG管理运维赛(2018) Web的WP

就酱紫~~~  :P

点赞
收藏
评论区
推荐文章
blmius blmius
3年前
MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1
文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s
待兔 待兔
5个月前
手写Java HashMap源码
HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程22
Jacquelyn38 Jacquelyn38
3年前
2020年前端实用代码段,为你的工作保驾护航
有空的时候,自己总结了几个代码段,在开发中也经常使用,谢谢。1、使用解构获取json数据let jsonData  id: 1,status: "OK",data: 'a', 'b';let  id, status, data: number   jsonData;console.log(id, status, number )
Karen110 Karen110
3年前
​一篇文章总结一下Python库中关于时间的常见操作
前言本次来总结一下关于Python时间的相关操作,有一个有趣的问题。如果你的业务用不到时间相关的操作,你的业务基本上会一直用不到。但是如果你的业务一旦用到了时间操作,你就会发现,淦,到处都是时间操作。。。所以思来想去,还是总结一下吧,本次会采用类型注解方式。time包importtime时间戳从1970年1月1日00:00:00标准时区诞生到现在
Aimerl0 Aimerl0
3年前
Bugku新平台——Web-wp
写在前面Bugku新平台真不错,以前老平台的题ak了一直没有总结wp,这回重新打一遍写个wp(水篇博客)web1F12查看源码得到flagweb2F12修改前端JS对输入长度的限制web3老萌新题了,但是不知道为什么打印两个flag出来php$what$GET'what';echo$what;if($what'flag')echo'
Stella981 Stella981
3年前
Android So动态加载 优雅实现与原理分析
背景:漫品Android客户端集成适配转换功能(基于目标识别(So库35M)和人脸识别库(5M)),导致apk体积50M左右,为优化客户端体验,决定实现So文件动态加载.!(https://oscimg.oschina.net/oscnet/00d1ff90e4b34869664fef59e3ec3fdd20b.png)点击上方“蓝字”关注我
Wesley13 Wesley13
3年前
mysql设置时区
mysql设置时区mysql\_query("SETtime\_zone'8:00'")ordie('时区设置失败,请联系管理员!');中国在东8区所以加8方法二:selectcount(user\_id)asdevice,CONVERT\_TZ(FROM\_UNIXTIME(reg\_time),'08:00','0
Wesley13 Wesley13
3年前
35岁是技术人的天花板吗?
35岁是技术人的天花板吗?我非常不认同“35岁现象”,人类没有那么脆弱,人类的智力不会说是35岁之后就停止发展,更不是说35岁之后就没有机会了。马云35岁还在教书,任正非35岁还在工厂上班。为什么技术人员到35岁就应该退役了呢?所以35岁根本就不是一个问题,我今年已经37岁了,我发现我才刚刚找到自己的节奏,刚刚上路。
Wesley13 Wesley13
3年前
MySQL部分从库上面因为大量的临时表tmp_table造成慢查询
背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_
Python进阶者 Python进阶者
11个月前
Excel中这日期老是出来00:00:00,怎么用Pandas把这个去除
大家好,我是皮皮。一、前言前几天在Python白银交流群【上海新年人】问了一个Pandas数据筛选的问题。问题如下:这日期老是出来00:00:00,怎么把这个去除。二、实现过程后来【论草莓如何成为冻干莓】给了一个思路和代码如下:pd.toexcel之前把这