MOCTF新春欢乐赛部分WP
已经过去有段时间了,比赛在年前,现在才有时间整理一下当时做出的一些题目。 当作是一个复习梳理了 比赛地址:http://happy.moctf.com/ 官方所有WP:https://github.com/xishir/moctf/tree/master/2018MOCTF 比赛首页.png 0x00是时候让你的手指锻炼一下了 image.png 打开链接的页面内容如下 image.png 查看页面源码发现,最终会调用JS代码生成表单并且提交clicks参数,参数内容为点击的次数,这里可以手动传参108000次即可拿到flag image.png image.png 0x01要认真 打开链接,呈现的是一个文章管理系统,题目提示是能够getshell image.png image.png 通过各个页面的查看,其中找到show.php查看内容时存在sql注入点 image.png 直接起sqlmap,拿数据库、表和字段内容,得到后台登陆用户和哈希的密码 image.png 通过MD5破解直接拿到明文“moctf6”,之后可以直接登陆后台 image.png image.png 在后台存在...