梅州网站优化公司邯郸信息港发布信息

张小明 2026/1/19 19:15:44
梅州网站优化公司,邯郸信息港发布信息,视频网站推广怎么做,wordpress本地音乐播放器1、打开环境#xff0c;有个超链接readSomtthing#xff0c;直接跳转到百度首页。2、观察跳转URL,IP:PORT/read?urlhttps://baidu.com。结合提示#xff0c;可能存在任意文件读取漏洞。3、使用url /proc/self/cmdline 读取当前进程对应的终端命令时#xff0c;发现了app.…1、打开环境有个超链接readSomtthing直接跳转到百度首页。2、观察跳转URL,IP:PORT/read?urlhttps://baidu.com。结合提示可能存在任意文件读取漏洞。3、使用url /proc/self/cmdline 读取当前进程对应的终端命令时发现了app.py。审计代码# encoding:utf-8 import re, random, uuid, urllib from flask import Flask, session, request app Flask(__name__) random.seed(uuid.getnode()) #用mac地址作为种子 app.config[SECRET_KEY] str(random.random() * 233) #根据上面的Mac地址生成密钥。 app.debug True app.route(/) def index(): session[username] www-data #当前用户 return Hello World! Read somethings app.route(/read) def read(): try: url request.args.get(url) m re.findall(^file.*, url, re.IGNORECASE) n re.findall(flag, url, re.IGNORECASE) if m or n: return No Hack res urllib.urlopen(url) return res.read() except Exception as ex: print str(ex) return no response app.route(/flag) def flag(): if session and session[username] fuck: #需要让username fuck才会读取flag return open(/flag.txt).read() else: return Access denied if __name__ __main__: app.run(debugTrue, host0.0.0.0)可以确定当前用户是www-data路由为/。当用户为fuck路由为/flag时可以读取flag。由此需要进行session伪造。4、session伪造必须要知道scret_key代码里给出了方法random.seed(uuid.getnode()) #用mac地址作为种子 app.config[SECRET_KEY] str(random.random() * 233) #根据上面的Mac地址生成密钥。根据url/sys/class/net/eth0/address拿到mac地址02:42:ac:02:16:63。开始生成scret_key这里需要使用python2因为这个题目的环境是2生成密钥用3的话长度会长一些伪造结果不对import random random.seed(0x0242ac021663) #也可以转为十进制的2485376915043 print(str(random.random()*233))结果10.937048099。5、拿到scret_key之后尝试对当前的session解密看看对不对用户www-data说明密钥是正确的开始伪造fuck的session刚开始用单引号报错后来使用双引号正常出来session。替换、刷新、才出现flag。6、/read路由过滤了flag、file关键字也可以考虑编码绕过直接读取flag。
版权声明:本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

做网站的技巧国际热点新闻

在大学校园里,课程论文如同“学术初体验”,既是对知识掌握的检验,也是科研思维的启蒙。然而,面对选题迷茫、方法混乱、格式规范等难题,许多学生常常陷入“不会写、写不好”的困境。书匠策AI以“智能导师”角色切入&…

张小明 2026/1/17 22:46:04 网站建设

如何做微信小程序网站网站 抄袭

最近再写一个小程序项目, 说实话学到了不少东西, 写项目还是要多实操, 然后就是实打实的多思多想多做今天分享如何实现手势签到快速连线, 为什么你的签到速度总是这么慢1. htmlcss实现圆点绘画js实现canvas连线讲解这个实现之前, 我简单描述一下为什么上一个实现的连线为什么这…

张小明 2026/1/17 22:46:05 网站建设

如何看一个网站开发语言网站价值如何评估

FBCTF作为Facebook开源的专业CTF竞赛平台,为安全竞赛组织者提供了从基础设施搭建到竞赛运营的全方位解决方案。本文将从实战角度出发,为您揭示高效管理CTF竞赛的核心技巧与最佳实践。 【免费下载链接】fbctf Platform to host Capture the Flag competit…

张小明 2026/1/17 22:46:05 网站建设

广州专业网站优化公司2017我们一起做网站

想要打造专属漫画阅读空间?Venera漫画阅读器绝对是你的不二之选!这款基于Flutter技术开发的跨平台应用,不仅能轻松管理本地漫画库,还能通过JavaScript脚本自定义网络漫画源,让漫画阅读体验达到全新高度。无论你是Andro…

张小明 2026/1/17 22:46:06 网站建设

做app和做网站广州华茂建设工程有限公司 网站

p5.js网页编辑器终极指南:零基础打造惊艳互动艺术 【免费下载链接】p5.js-editor Deprecated desktop editor for p5.js 项目地址: https://gitcode.com/gh_mirrors/p5/p5.js-editor 还在为复杂的编程环境配置而烦恼吗?p5.js网页编辑器让创意编程…

张小明 2026/1/17 22:46:09 网站建设

建设通招标网站想做网店怎么做

打造个性化的Linux游戏与多媒体Live CD 1. 游戏Live CD的商业游戏许可 在制作Linux游戏Live CD时,许可问题是需要重点考虑的。如果基于Knoppix以及Debian/Knoppix软件仓库中的软件包来构建Live CD,能避开一些复杂的许可问题。若想确保所构建的Live CD可自由分发,选择经过严…

张小明 2026/1/17 22:46:10 网站建设