我也是第一次做这种渗透题,由于比赛只有3小时,所以这道题也就跳过了,后来做的时候发现也是挺简单的,也是第一时间就拿来给大家做WP了。
那么首先看到这个页面不少人肯定会想到去弱口令或者是sql注入探测,我的想法是既然要渗透这个网站那么至少得把结构了解清楚,下手不能太急。
它既然有个注册,那我们得试试,注册页面没有什么特别的地方,我们先进入网站看看。

一个类似图书检索的搜索框,非常可疑。
这时候就要尝试sql注入了,我们使用bp抓包查看

这个search参数是post类型的,想要在sqlmap中使用就要把他复制出来,这里我就不给大家演示了,我们来看操作流程,
sqlmap -r 保存的文件.txt
然后发现了它存在可以注入的地方,存在时间盲注和联合查询,这时候我们再
sqlmap -r /home/kali/桌面/sql.txt -D imformation_schema –tables –batch //找出所有的数据库
sqlmap -r /home/kali/桌面/sql.txt -D 所需数据库 -T 数据表 –columns –batch //列出所有列
//或者
sqlmap -r /home/kali/桌面/sql.txt -D 所需数据库 -T 数据表 –dump –batch //直接显示表内容
接着就找到了存在数据库中的用户和密码

sqlMap还是很良心的,自动给你把hash值匹配好了,
发现了一个superadmin,这个不用想肯定有用,我们直接复制用户密码,拿去使用,接着发现了文件上传的页面,

我们写一个一句话木马的php,直接上传(文件保存在uoloads/里),发现没有检测(这就很舒适),接着我们使用蚁剑直接连接,

经过不断翻找也是找到了flag存在的位置,至于为什么在home里,可能home在linux里充当的是windows里的user位置,所以保存用户的平时数据。
在回过头来,你会发现其实那个登录页面没那么多可以发掘的地方,反而时后面的内容会相对复杂;
(顺手吐槽一下,这比赛sql题居然这么多,虽然我也是第一次打CTF)

