Skip to content

Latest commit

 

History

History
21 lines (14 loc) · 1.17 KB

README.md

File metadata and controls

21 lines (14 loc) · 1.17 KB

medium | web | admin-site

Описание

Мой друг написал и поднял свой очередной сайт на PHP. Спрашивает смогу ли я зайти на сайте за админа ? Я любезно отказываюсь, но вам предлагаю попробовать.

В этот раз он говорит что делал все по-взрослому и даже использовал систему контроля версий.

Информация

Веб-таск на дамп .git и сериализацию в php.

Решение

  1. Используя dirsearch, можно найти что на вебсервере доступен .git/config.
  2. Далее используем gitdumper или другую утилиту, дампим репу.
  3. Читаем исходный код, понимаем что можно создать куку используя сериализацию и шифрование.
  4. Заходим с полученной кукой на сайт и получаем флаг.

Эксплоит

Флаг

ptzctf{46e26a4ee3c750157f5cc009d66393}