当前位置: 首页 > wzjs >正文

网站登录系统怎样做辽宁建设集团招聘信息网站

网站登录系统怎样做,辽宁建设集团招聘信息网站,泉州网站建设开发,求购信息平台一个个文件看过去: 已经可以看出一些端倪了,flag在 /fllllllllllllag 下,但后面需要跟上一个filehash参数,这个参数根据每个文件的名字不同而不同,具体的运算内容是/hints.txt中显示的算式。而要得到flag就应该是这…

一个个文件看过去:

已经可以看出一些端倪了,flag在   /fllllllllllllag   下,但后面需要跟上一个filehash参数,这个参数根据每个文件的名字不同而不同,具体的运算内容是/hints.txt中显示的算式。而要得到flag就应该是这样的式子: file?filename=/fllllllllllllag & filehash=md5(cookie_secret+md5(/fllllllllllllag))

缺的一个量就是cookie_secret,看了看还有两个条件没用,一个是题目提示的tornado以及welcome.txt中的render,看看能不能利用:

Tornado是一个用python编写的网络框架,其中,render方法用于将 模板文件(HTML 模板)与 数据 结合,生成最终的 HTML 页面返回给客户端

这里应该就是利用模板注入了,通过注入特殊的参数来获得值cookie_secret。哪里找模板注入的入口呢?我抓包尝试了下

发现这里有个Location,尝试一下:

成功找到模板注入的入口;上网搜索了下什么可以访问到tornado里的cookie_secret,给的解释有在 RequestHandler 中访问,而handler.settings 包含了 Tornado 应用启动时的所有配置项,这些配置在创建 Application 实例时通过关键字参数传入,并在每个 RequestHandler 实例中通过 self.settings 访问。

 得到cookie_secret:3f814ceb-5a64-4c86-8379-eaf2bfda1464

import hashlibcookie='3f814ceb-5a64-4c86-8379-eaf2bfda1464'
file='/fllllllllllllag'file=hashlib.md5(file.encode('utf-8')).hexdigest()
print(file)ans=cookie+file
ans=hashlib.md5(ans.encode('utf-8')).hexdigest()
print(ans)

得到filehash的结果:22df77a980f4e418d0e72c191e2f40a5

 

 

http://www.dtcms.com/wzjs/782250.html

相关文章:

  • 东风地区网站建设公司qq音乐怎么做mp3下载网站
  • 什么系统做网站好做打牌的网站怎么办
  • 手机网站开发在pc端网站 建设 计划
  • 做门户网站最重要的是什么学习网站大全
  • 建设企业网站管理的重要性代做网站
  • 做定制的网站伊春市网站建设
  • 商城网站的建设定位主题页面设计
  • 湖州网站建设有哪些营销网络是啥意思
  • win7 iis 发布asp.net网站一级域名跳转到二级域名
  • 代码模版 网站wordpress计算器主题
  • 网上商城网站建设设计方案外贸进出口业务流程
  • 初学网站开发需要书籍权威发布是鼠头
  • 网站设计资料做个网页需要多少钱?
  • 汕头网站网店建设企业网站内页设计模板
  • 食品 技术支持 东莞网站建设wordpress 进销存插件
  • 做图素材网站开通会员哪个好企业网站推广策划方法
  • 更改网站模板内容wordpress接入微信订阅号
  • 教做潮男的网站长沙电商网站
  • 网站百度不到python初学者怎么入门
  • 建站平台选择建议高手总结wordpress函数
  • 网站需求分自己在线制作logo免费下载
  • 天津公司建站html5手机网站模板
  • 做门户网站需要什么条件沈阳网站 房小二
  • 明星网站设计微网站欣赏
  • 东莞网站建设 乐云践新网站wordpress是什么
  • 怎么样免费建设网站网站建设与开发定制
  • 建设培训学校网站青海网站建设费用
  • 网站建设全包 广州实时新闻热点
  • 网站解析记录值怎么在微信做企业网站
  • 婚纱网站开发进度表酒店网站模板