拓冰建站拓冰建站
首页 / 资讯中心 / 正文

Photo Gallery

Photo Gallery#### Photo Gallery WriteUp题目描述难度:中等本题是 Hacker101 Photo Gallery 挑战的详细 WriteUp。Flag 1进入目录后发现有3张图片,有一张图片没有显示。那我们就先查看源文件,发现图片是以fetch?id=1这种方式进行加载的,我们先尝试是否有SQL注入漏洞,依次尝试字符注入、数字注入、布尔盲注、和时间盲注。发现存在时间盲注。使用sqlmap进行拖库得到结果获取到了第一个Flag b2735cacbc4b48014b4efe8c2b8c202bab45a85e1be7bb7034c114d0d15e9e5bFlag 2 我们看到photos表中存储的是图片路径。 也就是说,后台处理逻辑通过我们url中传递的id参数,来从数据库中取出了照片文件的路径,然后读取文件内容返回给前端。 既然这里存在sql漏洞,那么我们就可以利用这一点来控制sql的查询结果也就是filename,进而读取我们控制的filename,我们验证一下,先访问url:https://xxxxxxx/fetch?id=4正如数据库查询结果所呈现的那样,表photos中id=4时没有对应记录,但是我们在 url 后面增加 union select ‘files/adorable.jpg’ # 进行尝试,发现可以读取文件。那么我们继续进行经典的payload读取系统文件进行尝试。union select '../../../../../../../etc/passwd' #但是
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门