http://ctf1-1.anfu.hillstonenet.com:8081/

指纹识别

image.png

发现是php以及Nginx(站点

前端注释

image.png

发现前端github源代码 https://github.com/Ethredah/PHP-Blog-Admin

目录扫描

image.png
发现robotes.txt

image.png
发现后台路径,进入后台
image.png

发现注入点

image.png

在点击博客的功能中,发现id参数,输入单引号后,发现有waf阻挡 猜测有注入

image.png
用bp爆破后,发现select和sleep没有进行过滤

观看源代码
image.png

问题

image.png
这里发现靶场并没有执行sleep,但本地搭建的靶场却可以正常执行

确定无果以后结束