当前位置:   article > 正文

Polar 网站被黑

Polar 网站被黑

Polar 网站被黑

开题,挺好看的前端,可惜啥也没有。

image-20231206155928020

信息搜集一波,扫目录出现几个敏感目录,但是没什么用。

image-20231206160525481

继续搜集,在返回包中发现了HINT

image-20231206161103735

F5XDAXZQNZSV6ZRRNZSF63JTF4======base32解码后是一个路由/n0_0ne_f1nd_m3/,访问,结果如下。

image-20231206161314224

文件包含漏洞,flag应该在注释提示的imposible.php文件中。

绕过第一个if,data://协议和php://input协议都可以用

payload 1:

?text=data://text/plain,welcome to the 504sys
  • 1

image-20231206164005774

绕过第二个if,只需要能读文件即可。

payload 2:

file=php://filter/read=string.rot13/resource=imposible.php
  • 1

image-20231206170059656

最后payload:

?text=data://text/plain,welcome to the 504sys&file=php://filter/read=string.rot13/resource=imposible.php
  • 1

rot13后的flag再次rot13一次还原

image-20231206170333601

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/小小林熬夜学编程/article/detail/598804
推荐阅读
相关标签
  

闽ICP备14008679号