当前位置: 首页 > wzjs >正文

关于网站建设实验报告网站建设帮助中心

关于网站建设实验报告,网站建设帮助中心,wordpress 安装 畅言,音乐网站建设费用题目来源:BUUCTF [护网杯 2018]easy_tornado 目录 一、打开靶机,整理信息 二、解题思路 step 1:分析已知信息 step 2:目标——找到cookie_secret step 3:构造payload 三、小结 一、打开靶机,整理信…

题目来源:BUUCTF  [护网杯 2018]easy_tornado

目录

一、打开靶机,整理信息

二、解题思路

step 1:分析已知信息

step 2:目标——找到cookie_secret

step 3:构造payload

三、小结


一、打开靶机,整理信息

        直接给了三个文件,点进去看看

        给了这三个信息,开始分析

二、解题思路

step 1:分析已知信息

1.告诉了我们flag in /fllllllllllllag

2.第二个文件重点render,是python中的一个渲染函数,url都是由filename和filehash组成,filehash即位他们filename的md5值

3.md5(cookie_secret+md5(filename)),给了我们加密方式,是将cookie_secret和md5(filename)拼接起来,再进行一次md5加密,所以我们需要找到cookie_secret,而第一条信息给我们的是flag在/fllllllllllllag文件中,所以猜测filename=/fllllllllllllag

But,url上面有点奇怪,可以一起看一下

/file?filename=/flag.txt&filehash=581a9759facbcc1a83a3b50cc99103dc

/file?filename=/welcome.txt&filehash=eb45ae2f382f05aa91e5f292edc6fcfd

/file?filename=/hints.txt&filehash=dbcd1e15de57d6753b7d62da938b58e6

        发现三个文件都保存在filehash(文件名被哈希算法加密32位小写)

有一个师傅的wp解决了我的疑惑:122,【6】buuctf web [护网杯2018] easy_tornado-CSDN博客

        注入点是这么来的

step 2:目标——找到cookie_secret

        看了其他师傅的wp,说本题题目也提示了tornado,这是python的一个模块注入,联系第二个文件中的render方法

        所以我们可以将代码放在双花括号里进行执行,其他大佬的wp中提到

step 3:构造payload

        结合上面信息,我们可以构造payload如下

/error?msg={{handler.settings}}

        得到了cookie_secret信息

        将其与flag所在文件的文件名/fllllllllllllag进行md5加密以后得到

224efb29-b925-4b70-b53c-8e9a154688143bf9f6cf685a6dd8defadabfb41a03a1

        将整体再进行md5加密得到

45288316089fdc7fd3770fde20322384

        构造payload如下

/file?filename=/fllllllllllllag&filehash=45288316089fdc7fd3770fde20322384

url传参得到flag信息

三、小结

1.tornado模板注入

2.这里的注入点来源是修改了url,只传参file的话,url变化得到/error?msg=Error,修改Error,发现注入点的


文章转载自:

http://GacwLWlj.ptqpd.cn
http://0QSeY6Yv.ptqpd.cn
http://g32TRKh9.ptqpd.cn
http://GDTmVKcK.ptqpd.cn
http://DPNneeap.ptqpd.cn
http://5afokRjV.ptqpd.cn
http://syqbALnm.ptqpd.cn
http://mWfXdLqw.ptqpd.cn
http://HrHC6nFt.ptqpd.cn
http://Z37Wlyag.ptqpd.cn
http://qR52fQb9.ptqpd.cn
http://FYXT2k9S.ptqpd.cn
http://eOQGl4SI.ptqpd.cn
http://gmDkeF4G.ptqpd.cn
http://BpG6dShK.ptqpd.cn
http://PefO2KbY.ptqpd.cn
http://zvyitZ6O.ptqpd.cn
http://jKp134b1.ptqpd.cn
http://bzGtVfqz.ptqpd.cn
http://iqYIs5J4.ptqpd.cn
http://BvyY20wE.ptqpd.cn
http://gSuxKs9g.ptqpd.cn
http://ho84Xwbr.ptqpd.cn
http://vRfe26UT.ptqpd.cn
http://wWDGdRpt.ptqpd.cn
http://Bhn2JiDl.ptqpd.cn
http://bzFQeDZd.ptqpd.cn
http://Xlp3tApO.ptqpd.cn
http://vWYNAnm7.ptqpd.cn
http://YbscEXxa.ptqpd.cn
http://www.dtcms.com/wzjs/621672.html

相关文章:

  • 极速建站 哪家好网站建设工具 公司
  • 网站建设好推荐asp简单购物网站源码
  • 检察院门户网站建设方案公司官网制作百度
  • 辽宁城建设计院有限公司网站静态网站开发步骤
  • 网站开发网站运营怎么做深圳建设培训中心网站
  • 腾讯做网站模版ppt
  • 陕西省城乡住房建设部网站网站建设的需求要素
  • 做网站原创要多少钱微商代理0元0投入
  • 那个网站做国外售货百度提交网站地图
  • 网站建设前 需要准备的旅游网站的功能结构图
  • 外币投资理财网站开发微信公众号前端开发教程
  • 赤峰酒店网站建设哪家便宜成都优化网站分析
  • 青岛城市建设局网站企业为什么做网站 图片
  • 网站关键词抓取设计师网站崩了
  • 网站搜索功能如何实现建设工程安全监督备案网站
  • 四川省城乡建设部网站首页wordpress 8.0怎么登录
  • 四川省建设执业注册中心网站ip备案信息查询
  • 怎么做网站推九州娱乐官方网站怎么做代理
  • 广西住建网官网重庆网站seo费用
  • 佛山做外贸网站信息企业网站优化托管
  • 商业网站建设与维护fm网站开发
  • 农村网站建设补助广州网站制作公司 番禺
  • 西宁网站建设兼职怎么生成链接
  • 成化区建设局网站平面设计有几个软件
  • 哪个免费自助建站系统最好用山东已经宣布封城的城市2022年
  • 扬州市建设局网站 竣工备案台州网站注册 公司
  • 外贸 企业网站 建设郑州市政务公开
  • 电子商务网站开发软件股票查询网站模板 wordpress
  • 51网站哪里去了建e网室内设计网图片
  • 目前热门的网站建设语言无忧网站优化