Pxiaoer Research
← Back to Blog hacker101-ctf

05.Cody's First Blog

FLAG0

FLAG0

看说明好像是php写的一个博客系统,我们查看源码发现有一行注释:

那就找到了登录页

http://35.227.24.107/9ff07d413b/?page=admin.auth.inc

尝试了一下,难道要遍历密码?再看看 ,看看是否有错误信息

可以看到,page=xxx 其实是调用的一个页面,xxx.php 地址是/app/xxx.php

那说明admin.auth.inc 也是一个页面,在/app/admin.auth.inc.php 那这个就是一个文件包含

FLAG1

那个评论框,XSS 看着没啥效果,那就来个PHP 注入,然后就得到了一个FLAG

FLAG2

我们还来猜一下页面,admin.auth.inc 那是否存在admin.inc这个页面呢。其实是有的,又找到了一个FLAG

再来点击一下这个Approve Comment链接,然后URL变了,评论也消失了。

http://35.227.24.107/9ff07d413b/?page=admin.inc&approve=4 这里有个注入?

主页上的评论都出现了,那这也是我们可以控制的输入点。

image

现在添加

审核,然后发现已经写到页面中了

这里我们希望的是显示index.php的内容,但是你怎么知道index的路径呢

我们通过http://35.227.24.107/9ff07d413b/?page=http://localhost/index 可以去查看index

查看源码,发现页面已经包含了index.php的源码,注释里面得到了FLAG0.