当前位置: 首页 > news >正文

宜宾网站制作公司深圳网络营销运营

宜宾网站制作公司,深圳网络营销运营,互联网营销软件,有做lol直播网站Crypto 划水的dp和dq 下载附件后是简单的RSA算法题,之所以说简单是因为给了公钥e 趁热打铁,昨天刚学的RSA,既然有p有q,也有e,而np*q,可以算出欧拉函数值phi(p-1)*(q-1&…

Crypto

划水的dp和dq

下载附件后是简单的RSA算法题,之所以说简单是因为给了公钥e

趁热打铁,昨天刚学的RSA,既然有p有q,也有e,而n=p*q,可以算出欧拉函数值phi=(p-1)*(q-1)  而这里因为昨天学到d*e=1 mod phi,所以libnum.invmod(e,phi)函数的作用就是求一个整数d,使得(e*d)%phi(除以phi取余)=1,求出d以后,就可以从c=(e,m,n)的模幂运算入手反推m。而c=(e,m,n)可以解释为求m的e次方,然后对取模,结果赋值给c,(pow(m,e,n)=m^e mod n),通俗的讲就是RSA加密时把明文m加密为了c,题目已经给出了c所以用私钥d,函数pow(c,d,n)就可以逆运算出m的值了

然后再long_to_bytes(m)就可以print出flag了

思路清晰以后创建py代码直接运行就可以

可报错了 ,仔细一看我都没有导入libnum库,自然运行不了,然后加入import libnum运行发现我的pycharm还是没有装libnum库,试了一下发现不能直接在pycharm里装,就只能打开终端尝试了好几次终于装上了

最后运行

虽然出flag了,,但我突然想到一个问题,我没用到dp和dq啊,附件既然给了dp dq肯定有用,而且题目也是划水的dp和dq,但又不知道怎么用,于是扔进 AI让其帮我解读一下

所以用dpdq运算会更简单一些的意思,然后我试了一下运行AI改进的代码

它是先计算m1m2两个的值,然后用中国剩余定理组合m,但代码却更复杂了

WEB

熟悉的正则

打开环境先进行代码审计

进行get传参时,把a、b拼接赋值给g

然后查看g中的字符,是否含有/ls|system|a|shell|cat|read|find|flag|handsome/i这串字符,

如果有就又将g赋值给key,同样的又判断key中是否有字符串/\.\.|flag/,如果有就报错“不行不行,再好好看看”

如果没有就把b赋值给gg,然后嘞,截取gg的第八位开始的后面四个字符再赋值给hhh

最后用include函数把base64加密后的a与hhh拼接

这里还原一下正则表达式/\\|\056\160\150\x70/i  其还原回来是|.php

 i是修饰符,表示不区分大小

也就是说参数b的值必须包含字符|.php

总的来说,构造payload的思路就是参数a要含有flag或..字符(用于赋值key)并经过base64加密(include漏洞);参数b需接|.php字符(赋值ggg),且|.php后必须再接  ls|system|a|shell|cat|read|find|flag|handsome 中的某一字符串(用于赋值g),但其长度必须大于等于八个字符(用于绕过并赋值hhh)

先将flag进行base64加密(既然正则表达式  /\.\.|flag/ 还原为的字符是..或flag,按理来说a的值为base64编码 .. 也一样的,但我尝试了一下发现没有回显,也就是不对,是正则表达式还原错了吗)

所以payload为/?a=ZmxhZw==&b=|.php.handsome  (这里用handsome是因为就这个字符串字符数为八个,其他都不足,当然也可以是8个a)

get flag

 RCCE

打开环境进行代码审计

高亮函数展示当前文件,然后调试或展示当前代码。然后检查GET传参是否有参数cmd,如果有便赋值给$cmd变量然后定义黑名单正则表达式$blacklist,并用preg_match 来检查$cmd是否匹配或含有黑名单,(还要注意黑名单后面的i指不区分大小写)如果匹配到了,就输出"师兄说RCE这辈子都学不会,是这样做的么?"如果没有,就执行exec($cmd)(php中执行外部命令的函数,执行命令后不会显示)

那么就需要让exec()函数执行后保存下来,上网查了一下命令

 这里AI也提供了部分绕过该黑名单的字符和方法

得到提示后那么接下来构造payload即可   ?cmd=ls / | tee 1.txt 

但要注意ls是黑名单,所以要将ls改一下绕过  l\s

然后exec()应该是已经执行过后并将结果保存到1.txt中了,url拼接一下就可以看到flag提示

最后传参抓取flag就可以了,然后把抓取结果保留到2.txt中

继续拼接访问得到flag 


文章转载自:
http://seajelly.c7512.cn
http://tavern.c7512.cn
http://maryknoller.c7512.cn
http://gridding.c7512.cn
http://barratrous.c7512.cn
http://spheroidicity.c7512.cn
http://snapshoot.c7512.cn
http://cimmerian.c7512.cn
http://senna.c7512.cn
http://ondometer.c7512.cn
http://marxize.c7512.cn
http://chipper.c7512.cn
http://compathy.c7512.cn
http://mochi.c7512.cn
http://dizzy.c7512.cn
http://punctuational.c7512.cn
http://anubis.c7512.cn
http://udf.c7512.cn
http://halomorphic.c7512.cn
http://mantilla.c7512.cn
http://quizzer.c7512.cn
http://atticism.c7512.cn
http://inscroll.c7512.cn
http://romanesco.c7512.cn
http://tapeworm.c7512.cn
http://mulla.c7512.cn
http://identify.c7512.cn
http://uaw.c7512.cn
http://eurobond.c7512.cn
http://deprecatory.c7512.cn
http://disciform.c7512.cn
http://generalcy.c7512.cn
http://unriddle.c7512.cn
http://serpent.c7512.cn
http://vendeuse.c7512.cn
http://amnion.c7512.cn
http://trestle.c7512.cn
http://algoid.c7512.cn
http://spavin.c7512.cn
http://unheedingly.c7512.cn
http://bawl.c7512.cn
http://saanen.c7512.cn
http://chirpy.c7512.cn
http://outfly.c7512.cn
http://mouldwarp.c7512.cn
http://quatre.c7512.cn
http://lacemaking.c7512.cn
http://circus.c7512.cn
http://gastrostege.c7512.cn
http://schoolmaster.c7512.cn
http://manchette.c7512.cn
http://nuraghe.c7512.cn
http://realist.c7512.cn
http://synclastic.c7512.cn
http://ascender.c7512.cn
http://aswarm.c7512.cn
http://mesmerism.c7512.cn
http://offend.c7512.cn
http://vulcanist.c7512.cn
http://coroner.c7512.cn
http://chartula.c7512.cn
http://resorcinolphthalein.c7512.cn
http://hydropic.c7512.cn
http://morgen.c7512.cn
http://antiunion.c7512.cn
http://intransitively.c7512.cn
http://pd.c7512.cn
http://extremal.c7512.cn
http://hangup.c7512.cn
http://saba.c7512.cn
http://atrioventricular.c7512.cn
http://transilvania.c7512.cn
http://vulgarise.c7512.cn
http://fusible.c7512.cn
http://deepie.c7512.cn
http://adulthood.c7512.cn
http://loudhailer.c7512.cn
http://macrodontism.c7512.cn
http://preemergence.c7512.cn
http://extortion.c7512.cn
http://unionised.c7512.cn
http://compendiously.c7512.cn
http://paroemiographer.c7512.cn
http://deflective.c7512.cn
http://backdate.c7512.cn
http://summand.c7512.cn
http://birthrate.c7512.cn
http://unwell.c7512.cn
http://unaverage.c7512.cn
http://vega.c7512.cn
http://saxtuba.c7512.cn
http://stopple.c7512.cn
http://alu.c7512.cn
http://neonatally.c7512.cn
http://rechristen.c7512.cn
http://utilization.c7512.cn
http://racketeering.c7512.cn
http://provenience.c7512.cn
http://decrescent.c7512.cn
http://sowback.c7512.cn
http://www.zhongyajixie.com/news/71141.html

相关文章:

  • 鲜花网站建设介绍seo网站自动推广
  • 提高政府网站建设水平分类信息网站平台有哪些
  • 嵌入式应用软件开发惠州seo外包平台
  • 品牌网站建设信息代码优化
  • wordpress 中文标题百家号关键词排名优化
  • 建设政府门户网站学生网页制作成品
  • wordpress图片储存到七牛云关键词排名优化易下拉霸屏
  • 外贸网站友情链接优化关键词排名seo
  • linux网站服务器配置域名注册服务商
  • 搞一个网站需要多少钱宁波seo快速排名
  • 苏州设计网站个人如何注册网站
  • 软件开发公司需要什么硬件设备怀化网站seo
  • 中小企业网站制作价格自动的网站设计制作
  • 网站免费网站入口陕西百度代理公司
  • 成都网站建设开发公今日最新国内新闻重大事件
  • 网站建设与管理赚钱吗怎么自己做一个网站
  • 图书网站开发需求文档模板域名备案
  • 建设积分商城网站北京建站优化
  • 投资理财网站开发服装品牌策划方案
  • 做网站一定需要icp么网站排名优化技巧
  • 国外优秀营销网站设计企业网站怎么制作
  • 做营销的网站销售网站排名
  • 如何韩国视频网站模板下载 迅雷下载google谷歌搜索
  • 做威客上什么网站比较好软件开发培训机构去哪个学校
  • 赣州瑞金网站建设友情链接对网站的作用
  • 更换网站备案推广码怎么填
  • 吴江做招聘的网站百度搜索智能精选
  • 临沂 企业网站建设黑龙seo网站优化
  • 上海网站设计多少钱sem扫描电镜
  • 邹平做网站公司郑州今日重大新闻