/// WriteUp Sharif CTF 2016 — Web 100 — PhotoBlog

14 Фев / 2016
Author: d1ment Tags: , Comments: 0

Bookmark and Share

Description:
A friend of mine have stolen my cat’s picture on his blog. I want to login as admin user on his blog. Do you have any idea?
The Blog


Вот, что нашел обычным перебором: http://ctf.sharif.edu:33455/chal/PhotoBlog/e96181b51d6f0aa1/login.php

XSS

работает при отправки комментария к картинке!

После обнаружения XSS, на сайте в комментариях разместил скрип:

И разместил на сервере скрипт https://ctf-sandbox.com/cookie/cookie.php

Скрипт записывает все обращения к нему в log.txt.

После обновления страницы сайта в log.txt появилось это «cookie=PHPSESSID=515386866780b5f132fc96c02b3ddb82»

Подставив cookie (cookie можно подставить с помощью EditThisCookie) и перейдя по ссылке http://ctf.sharif.edu:33455/chal/PhotoBlog/e96181b51d6f0aa1/admin.php
Получаем флаг.


FLAG: 41bbb9a1a9d092823e45660682103f2c




/// There are no comments yet, but you can be the first

/// Leave a Reply

*

code


Sandbox © 2013