webug3.0滲透基礎(chǔ)第九屯换、十關(guān)筆記

第九關(guān) URL跳轉(zhuǎn)

第九關(guān)題目:


看到的時(shí)候一臉懵逼。与学。彤悔。不管嘉抓,進(jìn)去再說,利用前面修改的賬號(hào)密碼(admin/654321)進(jìn)去蜗巧。進(jìn)去之后發(fā)現(xiàn)還是更改密碼的流程掌眠,還是不知道該怎么做蕾盯。幕屹。。既然題目是URL跳轉(zhuǎn)级遭,那么我們就先了解一下URL吧望拖。

統(tǒng)一資源定位符 URL 是對(duì)可以從因特網(wǎng)上得到的資源的位置和訪問方法的一種簡(jiǎn)潔的表示。

URL 給資源的位置提供一種抽象的識(shí)別方法挫鸽,并用這種方法給資源定位说敏。統(tǒng)一資源定位符

只要能夠?qū)Y源定位,系統(tǒng)就可以對(duì)資源進(jìn)行各種操作丢郊,如存取盔沫、更新、替換和查找其屬性枫匾。

URL 相當(dāng)于一個(gè)文件名在網(wǎng)絡(luò)范圍的擴(kuò)展架诞。因此 URL 是與因特網(wǎng)相連的機(jī)器上的任何可訪問對(duì)象的一個(gè)指針。

既然與訪問有關(guān)干茉,那么我們就查看一下該頁(yè)面的源碼谴忧,發(fā)現(xiàn)存在indenx.php存在url參數(shù),如圖一所示:

圖一

既然存在url參數(shù)角虫,那么我們只要在登陸頁(yè)面在網(wǎng)址上添加“ndex.php?url=www.baidu.com”沾谓,即把url參數(shù)賦值為百度的首頁(yè)網(wǎng)址就可跳轉(zhuǎn)到百度,如圖二所示:


圖二


第十關(guān) 文件下載

點(diǎn)進(jìn)第十關(guān)戳鹅,竟然是這個(gè)樣子的均驶。。枫虏。妇穴。。


攻略中有提示通過查看根目錄或通過路徑爆破可以確定模软。那么就先試一下查看根目錄的方法伟骨。我首先搜索了一下網(wǎng)頁(yè)路徑的相關(guān)內(nèi)容,很幸運(yùn)找到了一篇非常容易理解的燃异。

鏈接:https://blog.csdn.net/wxjnihao/article/details/72867259

1:相對(duì)路徑

? ? ? ?以引用文件之網(wǎng)頁(yè)所在位置為參考基礎(chǔ)携狭,而建立出的目錄路徑。因此回俐,當(dāng)保存于不同目錄的網(wǎng)頁(yè)引用同一個(gè)文件時(shí)逛腿,所使用的路徑將不相同稀并,故稱之為相對(duì)。

以下為建立路徑所使用的幾個(gè)特殊符號(hào)单默,及其所代表的意義碘举。?

  "./"? 代表目前所在的目錄。?

  "../" 代表上一層目錄搁廓。?

  "/"? ?代表根目錄引颈。

2:絕對(duì)路徑

? ? ? ? 其實(shí)絕對(duì)路徑與相對(duì)路徑的不同處,只在于描述目錄路徑時(shí)境蜕,所采用的參考點(diǎn)不同蝙场。由于對(duì)網(wǎng)站上所有文件而言,根目錄這個(gè)參考點(diǎn)對(duì)所有文件都是一樣的粱年,因此售滤,運(yùn)用以根目錄為參考點(diǎn)的路徑描述方式才會(huì)被稱之為絕對(duì)路徑。

---------------------

版權(quán)聲明:本文為CSDN博主「曉杰你好」的原創(chuàng)文章台诗,遵循CC 4.0 by-sa版權(quán)協(xié)議完箩,轉(zhuǎn)載請(qǐng)附上原文出處鏈接及本聲明。

原文鏈接:https://blog.csdn.net/wxjnihao/article/details/72867259

既然明白了我就開始嘗試了拉队。但是結(jié)果并不如我意弊知,我并不能完全找出來。于是我便通過路徑爆破來確定氏仗。對(duì)于路徑爆破我是相對(duì)熟悉了吉捶,使用birduster進(jìn)行目錄爆破。我們先在網(wǎng)址中返回上一層目錄即“../”皆尔,然后設(shè)置相關(guān)配置呐舔,如圖三所示:

圖三

點(diǎn)擊Start進(jìn)行爆破,爆破成功后我們就可以在目錄里查找慷蠕,題目是文件下載珊拼,那么我們需要查找的文件也要和下載有關(guān)的,很快流炕,我就發(fā)現(xiàn)存在download.php這個(gè)文件澎现,如圖四所示:

圖四

于是我就右擊使用瀏覽器打開該文件,如圖五所示:


圖五

然后我點(diǎn)擊“點(diǎn)我下載”后就發(fā)生了如圖六的錯(cuò)誤每辟,看url地址后發(fā)現(xiàn)存在fname參數(shù):


圖六

我繼續(xù)查找爆破出來的目錄剑辫,發(fā)現(xiàn)該目錄下還存在一個(gè)db文件(db是database的縮寫,即是數(shù)據(jù)庫(kù)文件渠欺。每種軟件都有它自己的存放格式妹蔽,就是數(shù)據(jù)的排列方式。后綴名均為db。能用記事本胳岂、辦公軟件Microsoft Office Access打開编整,也能導(dǎo)入到UltraEdit、foxbase乳丰、SQL Server掌测、powerbuilder等數(shù)據(jù)庫(kù)軟件。)产园,如圖七所示:


圖七

于是我就使用瀏覽器打開這個(gè)文件汞斧,發(fā)現(xiàn)config.php這個(gè)配置文件,如圖八所示:

圖八

題目說通過提示下載文件淆两,那么我們不能直接下載這個(gè)文件断箫,而是要使用上面那個(gè)frame參數(shù),現(xiàn)在開始構(gòu)造參數(shù)下載文件秋冰,為此構(gòu)造frame參數(shù)后面的數(shù)據(jù)體如下:**../../../pentest/test/6/1/db/config.php**,打開后網(wǎng)頁(yè)后我們就發(fā)現(xiàn)可以下載一個(gè)文件了,如圖九所示:

圖九

打開我們下載的文件就出現(xiàn)了mysql賬號(hào)密碼婶熬,也就是我們需要的答案剑勾,如圖十所示:


圖十
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市赵颅,隨后出現(xiàn)的幾起案子虽另,更是在濱河造成了極大的恐慌,老刑警劉巖饺谬,帶你破解...
    沈念sama閱讀 221,635評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件捂刺,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡募寨,警方通過查閱死者的電腦和手機(jī)族展,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,543評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來拔鹰,“玉大人仪缸,你說我怎么就攤上這事×兄” “怎么了恰画?”我有些...
    開封第一講書人閱讀 168,083評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)瓷马。 經(jīng)常有香客問我拴还,道長(zhǎng),這世上最難降的妖魔是什么欧聘? 我笑而不...
    開封第一講書人閱讀 59,640評(píng)論 1 296
  • 正文 為了忘掉前任片林,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘拇厢。我一直安慰自己爱谁,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,640評(píng)論 6 397
  • 文/花漫 我一把揭開白布孝偎。 她就那樣靜靜地躺著访敌,像睡著了一般。 火紅的嫁衣襯著肌膚如雪衣盾。 梳的紋絲不亂的頭發(fā)上寺旺,一...
    開封第一講書人閱讀 52,262評(píng)論 1 308
  • 那天,我揣著相機(jī)與錄音势决,去河邊找鬼阻塑。 笑死,一個(gè)胖子當(dāng)著我的面吹牛果复,可吹牛的內(nèi)容都是我干的陈莽。 我是一名探鬼主播,決...
    沈念sama閱讀 40,833評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼虽抄,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼走搁!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起迈窟,我...
    開封第一講書人閱讀 39,736評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤私植,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后车酣,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體曲稼,經(jīng)...
    沈念sama閱讀 46,280評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,369評(píng)論 3 340
  • 正文 我和宋清朗相戀三年湖员,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了贫悄。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,503評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡破衔,死狀恐怖清女,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情晰筛,我是刑警寧澤嫡丙,帶...
    沈念sama閱讀 36,185評(píng)論 5 350
  • 正文 年R本政府宣布,位于F島的核電站读第,受9級(jí)特大地震影響曙博,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜怜瞒,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,870評(píng)論 3 333
  • 文/蒙蒙 一父泳、第九天 我趴在偏房一處隱蔽的房頂上張望般哼。 院中可真熱鬧,春花似錦惠窄、人聲如沸蒸眠。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,340評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)楞卡。三九已至,卻和暖如春脾歇,著一層夾襖步出監(jiān)牢的瞬間蒋腮,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,460評(píng)論 1 272
  • 我被黑心中介騙來泰國(guó)打工藕各, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留池摧,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,909評(píng)論 3 376
  • 正文 我出身青樓激况,卻偏偏與公主長(zhǎng)得像作彤,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子誉碴,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,512評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容