当前位置: 首页 > news >正文

上传图片做网站维护神马站长平台

上传图片做网站维护,神马站长平台,什么网站做装修的,太原本地网站搭建公司题目描述#xff1a;Tornado 框架。打开链接是一个简单的界面 1. 思路分析 看到有个/flag.txt#xff0c;我们点击进去看下 发现传入了两个参数#xff0c;一个是filename#xff0c;还有一个是filehash 看到里面的内容#xff0c;提示我们真正的flag在 /flllllllllllla…题目描述Tornado 框架。打开链接是一个简单的界面 1. 思路分析 看到有个/flag.txt我们点击进去看下 发现传入了两个参数一个是filename还有一个是filehash 看到里面的内容提示我们真正的flag在 /fllllllllllllag中 因此读取到 /fllllllllllllag就可以获取到真正的flag了但是我们现在只知道文件名并不知道对应的hash值那么无法简单的通过请求进行处理 如何获取对应文件的hash值呢看下其它两个文件 这里面提到的渲染还有计算hash值的方法这里要如何利用呢 由于对Tornado 框架了解较少因此这里还是参考了网上资料才知道了漏洞原理。如果对该框架有一定了解的同学在看到上面的线索后应该很容易就能解出来了。该漏洞原理涉及到Tornado 框架本身  Tornado render是python中的一个渲染函数也就是一种模板如果用户对渲染的内容可控的话那么可以通过render执行相应的代码该框架中存在一些重要的配置对象可以被快速访问到比如handler.settings参考python SSTI tornado render模板注入_render tornado_multi4的博客-CSDN博客 ok。到了这里题目就比较清晰了 1.1 通过模板注入获取到关键信息cookie_secret 1.2 算出文件的hash值 1.3 获取文件内容 2. 解题过程 2.1 利用模板注入获取到cookie_secret http://61.147.171.105:49529/error?msg{{handler.settings}} 我们获取到cookie_secret为64a44808-f4db-408c-8d56-b2b6adf380fa 2.2 计算 /fllllllllllllag 的文件hash值这里计算的时候要用echo -n  2.3 计算出文件hash值之后然后传入filename和filehash获取文件内容即可 获取到flag为flag{3f39aea39db345769397ae895edb9c70} 总结 这道题提示很清晰但是需要一定的背景知识关键点在于利用Tornado 框架进行模板注入获取关键信息cookie_secret获取到之后就很容易解出来了
http://www.pierceye.com/news/720824/

相关文章:

  • 卫生系统网站的建设和维护uc浏览器官网
  • 曲靖网站制作一条龙深圳网站建设的特殊性
  • 网站建设技术课程设计儿童教育网站怎么做有趣
  • 建设银行网站网址网站推广在线
  • 服务器上网站建设用什么搭建个人网站
  • 网站设计排版怎么做wordpress添加媒体
  • 网站服务器镜像外协加工网最新订单
  • 做网站要准备的资料广州响应式网站
  • 徐州网站建设方案维护wordpress主页访客记录
  • 西安网站优化招聘网多个网站 备案吗
  • 宣威网站wordpress 园林模板
  • 宁夏政务大厅城乡建设厅口网站怎么用抓爬工具做网站
  • 电影网站怎么建设深圳企业营销型网站
  • 天津工程建设网官方网站wordpress 静态化插件
  • 洛阳公司青峰做的企业网站设计本app
  • 宁波网站建设设计高效的设计公司
  • c2c网站架构免费推广网站工具
  • 网站建设案例基本流程图咨询公司名字大全
  • 成功的电子商务网站设计律师推广网站排名
  • 东莞桥头网站建设合肥商城网站建设
  • 做网站的准备什么合肥制作网页设计
  • 医院门户网站建设规划柳州建设厅官方网站
  • 公司建网站怎么建做网站的公司都很小吗
  • 手机cms建站系统重庆怎么站seo
  • 益阳建设局网站网站 设计 趋势
  • 奉贤网站建设网站制作金融企业如何做好网络推广
  • 范湖网站建设团队建设银行激活网站
  • 旅游网站开发网站设计报告书邢台旅游景点大全排名 免费
  • 如何创建div做网站推荐佛山伦教网站设计
  • 建设电子商务网站前的市场分析网站后台ftp