以管理员身份登陆系统(网络安全实验室)

论坛 期权论坛 脚本     
匿名技术用户   2020-12-23 13:34   63   0

在这里插入图片描述
进入题目后是最基本的登录界面,根据题目的提示应该不存在sql注入等等一系列操作,直接忘记密码,经过测试如果重置的账户为非admin的账户,会收到重置密码的连接,若重置的账户为admin则不会收到重置密码的链接,连接的内容如下。
在这里插入图片描述
可以看到sukey的内容类似于某种加密格式,经过测试后得到
在这里插入图片描述
md5解密后得到的内容经过查证后为Unix时间戳,这也是解决这道问题的关键之处。
在这里插入图片描述
利用burp抓包可以得到
在这里插入图片描述
有一点需要注意的是获取到的时间需要和标准时间进行8小时的校准,校准后的Unix时间戳经过MD5加密后为
在这里插入图片描述
有一点需要注意的是将得到的结果直接以admin方式登陆是无法获取最终的答案的,根据题目的‘重置即可,无需登录’可以得知我们只需要访问payload:/reset.php?sukey=cf719651bd58a59b714b5e492b433319&username=admin
即可得到最终的结果。

分享到 :
0 人收藏
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

积分:7942463
帖子:1588486
精华:0
期权论坛 期权论坛
发布
内容

下载期权论坛手机APP