当前位置: 首页 > news >正文

盐城网站建设方案网站建设推广ppt模板

盐城网站建设方案,网站建设推广ppt模板,泉州网站建设策划,优秀设计师网站题目描述#xff1a;Tornado 框架。打开链接是一个简单的界面 1. 思路分析 看到有个/flag.txt#xff0c;我们点击进去看下 发现传入了两个参数#xff0c;一个是filename#xff0c;还有一个是filehash 看到里面的内容#xff0c;提示我们真正的flag在 /flllllllllllla…题目描述Tornado 框架。打开链接是一个简单的界面 1. 思路分析 看到有个/flag.txt我们点击进去看下 发现传入了两个参数一个是filename还有一个是filehash 看到里面的内容提示我们真正的flag在 /fllllllllllllag中 因此读取到 /fllllllllllllag就可以获取到真正的flag了但是我们现在只知道文件名并不知道对应的hash值那么无法简单的通过请求进行处理 如何获取对应文件的hash值呢看下其它两个文件 这里面提到的渲染还有计算hash值的方法这里要如何利用呢 由于对Tornado 框架了解较少因此这里还是参考了网上资料才知道了漏洞原理。如果对该框架有一定了解的同学在看到上面的线索后应该很容易就能解出来了。该漏洞原理涉及到Tornado 框架本身  Tornado render是python中的一个渲染函数也就是一种模板如果用户对渲染的内容可控的话那么可以通过render执行相应的代码该框架中存在一些重要的配置对象可以被快速访问到比如handler.settings参考python SSTI tornado render模板注入_render tornado_multi4的博客-CSDN博客 ok。到了这里题目就比较清晰了 1.1 通过模板注入获取到关键信息cookie_secret 1.2 算出文件的hash值 1.3 获取文件内容 2. 解题过程 2.1 利用模板注入获取到cookie_secret http://61.147.171.105:49529/error?msg{{handler.settings}} 我们获取到cookie_secret为64a44808-f4db-408c-8d56-b2b6adf380fa 2.2 计算 /fllllllllllllag 的文件hash值这里计算的时候要用echo -n  2.3 计算出文件hash值之后然后传入filename和filehash获取文件内容即可 获取到flag为flag{3f39aea39db345769397ae895edb9c70} 总结 这道题提示很清晰但是需要一定的背景知识关键点在于利用Tornado 框架进行模板注入获取关键信息cookie_secret获取到之后就很容易解出来了
http://www.pierceye.com/news/855735/

相关文章:

  • 必要是什么网站山东网站seo
  • 汕头网站快速优化排名wordpress安装流程图
  • 郑州视频网站建设大概多少钱赶集网2022年最新招聘
  • 购物网站怎么做优化wordpress 暖岛 主题
  • 帝国cms如何做电影网站广告设计要学哪些软件
  • 企业做网站的意义网站建设的知识
  • 重庆荣昌网站建设价格内网网站建设流程
  • 专业网站建设哪家好网站开发英语英语
  • 亿恩 网站备案做养生网站需要什么资质
  • 镇江网站建设案例洛阳网站建站
  • 网站建设如何把代码沈阳网站制作
  • 微网站自己怎么做的模版网站和语言网站
  • 做平台是做网站和微信小程序的好别京津冀协同发展国家战略
  • 北京怎样做企业网站电脑网页开发
  • 企业网站建设运营方案Wordpress hover插件
  • 做暧暖ox免费网站微信开店小程序怎么弄
  • 网站建站网站网站维护动画设计属于什么大类
  • 深圳宝安上市公司网站建设报价制作网站去哪家好
  • 沈阳做网站客户多吗网站地图抓取
  • 做网站比较专业的公司微信商城在哪里找
  • 网站建设开发的流程网站标题title怎么写
  • 网络营销的优势海宁网站怎么做seo
  • wordpress 英文主题南宁网站排名优化公司
  • 行业网站建设方案有专门做电商网站的CMS吗
  • 网站备案 快递公司变更流程
  • 简单的做图网站wordpress加密授权
  • 哪里做网站域名不用备案新华舆情监测平台
  • 品牌工厂网站建设qt 网站开发
  • xxx网站建设规划家庭服务网站的营销策略
  • 哪里可以做宝盈网站江门百度seo公司