当前位置: 首页 > news >正文

攻防世界-Web-easytornado

知识点

1.tornado模版注入

2.md5值计算

步骤

打开,网站有三个提示,在flag.txt中提示flag在/fllllllllllllag中,在welcome.txt中提示为模版,在hint.txt中提示hash为md5(cookie_secret+md5(filename))

1.寻找模版注入点

直接url中的filename替换为/fllllllllllllag,发现报错

替换Error为1,2,3发现回显,可以使用模版注入。

2.tornado

在tornado模板中,存在一些可以访问的快速对象,这里用到的是handler.settings,handler 指向RequestHandler,而RequestHandler.settings又指向self.application.settings,所以handler.settings就指向RequestHandler.application.settings了,这里面就是我们的一些环境变量.

3.获取cookie_secret

4.计算hash

计算md5(filename)

计算md5(cookie_secret+md5(filename))

5.获取flag

将filename替换为:/fllllllllllllag

filehash替换为:05fa46d35b1afd343c1fdd6e42ffd6ce

flag{3f39aea39db345769397ae895edb9c70}

http://www.dtcms.com/a/466505.html

相关文章:

  • 溧阳市城乡建设局网站鄢陵网站建设电脑建站
  • Linux-db2look创建表结构详细参数
  • 网站新闻源码网站开发技术难度
  • 湘潭网站建设多少钱jsp 响应式网站模板
  • PCB设计流程
  • 如何做展示型网站优秀的网站通过什么提供信息
  • 租车公司网站 模板腾讯网站建设专家
  • wordpress 是CMS自己做的网站竞价优化
  • UE5 测量 -2,长度测量:P5绘制定位点之间的连线,P6增加 UI控件,显示距离数据;P7第一个点不显示距离
  • AI操作系统 | LLMs RAG DRAG
  • Python全栈(基础篇)——每日一练详解(day02~day05)
  • SpringBoot中使用Redis(引入案例)
  • 舟山外贸建站公司多梦wordpress
  • Mybatis初始
  • 多模态 AI 与金融数据融合架构研究报告
  • 工作室网站免费建设北京网站改版有什么用
  • 哪家公司做网站企业网站客户案例
  • 网站制定报告长官夫人在捉鬼
  • 东莞网站开发培训哪里有微信朋友圈营销方案
  • 大疆无人机 + ai识别
  • openMVG_main_SfMInit_ImageListing
  • 无人机图传系统的功能解析与技术实现,无人机图像传输技术
  • 网站如何做外链2018桂林人论坛怎么注册
  • 邯郸wap网站制作4399曾经很火的网页游戏
  • 基于MATLAB的卫星导航解算系统实现
  • docker网络
  • 网站导航做多大合肥哪家做网站好
  • system表空间丢失部分文件恢复---惜分飞
  • 网站备案的好处有哪些网站优化软件哪个好
  • 计网学习01-概论