Skip to content

Latest commit

 

History

History

web-adminsite

Folders and files

NameName
Last commit message
Last commit date

parent directory

..
 
 
 
 
 
 
 
 

medium | web | admin-site

Описание

Мой друг написал и поднял свой очередной сайт на PHP. Спрашивает смогу ли я зайти на сайте за админа ? Я любезно отказываюсь, но вам предлагаю попробовать.

В этот раз он говорит что делал все по-взрослому и даже использовал систему контроля версий.

Информация

Веб-таск на дамп .git и сериализацию в php.

Решение

  1. Используя dirsearch, можно найти что на вебсервере доступен .git/config.
  2. Далее используем gitdumper или другую утилиту, дампим репу.
  3. Читаем исходный код, понимаем что можно создать куку используя сериализацию и шифрование.
  4. Заходим с полученной кукой на сайт и получаем флаг.

Эксплоит

Флаг

ptzctf{46e26a4ee3c750157f5cc009d66393}