Bon Appétit (100)
Methon One
|
|
有个page参数。访问:
得到有个 suP3r_S3kr1t_Fl4G 。访问:
得到flag:
感谢lzhtony和各位大佬的帮忙,不然我还一直沉浸在log的世界里不能自拔。。
Methon Two
有包含,那就可以包含日志。由于题目有提到apache的log。所以有必要去看看log保存在什么地方。访问:
error.log在默认位置,而CustomLog在由var/www/html/log.sh决定。接下来我们访问:
可以知道,我们访问这个页面的log,会被保存到/var/www/html/logs/${HOST}.log中,而${HOST}即为你的ip地址。
接下来我们正式利用log来getshell。
在自己的vps(具有公网ip)上,访问
并用burp截包修改被转义的字符。如下,之后将其转发出去。
接下来包含自己对应主机的log文件。
用菜刀连上,密码为test。
最终得到flag: