<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      封神臺(tái)復(fù)現(xiàn)

      EzPyeditor

      圖片

      這個(gè)界面沒啥東西,直接下載源碼看一下

      圖片

      進(jìn)去看一下app.py

      圖片

      熟悉的界面,又是他

      這里先去追蹤一下這個(gè)函數(shù)parse

      圖片

      這里這個(gè)函數(shù)大體上來說是存在一個(gè)文件讀取的漏洞的
      這個(gè)漏洞會(huì)接受filename這個(gè)參數(shù)

      這里我們就可以自己去設(shè)置這個(gè)參數(shù)

      然后下面還有一個(gè)函數(shù)兩個(gè)聯(lián)合起來可以做到文件讀取

      traceback.format_exc()這個(gè)函數(shù)會(huì)追蹤報(bào)錯(cuò)原因并且?guī)蛨?bào)錯(cuò)輸出出來

      這里有一個(gè)細(xì)節(jié)需要注意一下

      我們先隨便輸入一個(gè)報(bào)錯(cuò)一下看看

      圖片

      這里我們看見一個(gè)細(xì)節(jié)

      SyntaxError

      這個(gè)是語法報(bào)錯(cuò),當(dāng)我們輸入'號的時(shí)候他是詞法報(bào)錯(cuò)
      所以不能用'

      這里先用/etc/passwd來做實(shí)驗(yàn)看一下

      圖片

      這里可以看到也是成功的讀取到了文件

      再去看secret.py

      圖片

      flag在第六行

      這里可以使用換行符號來進(jìn)行讀取

      圖片

      讀取到了

      EzEcho

      圖片

      輸入個(gè)1看看

      圖片

      這里好像就是把我輸入的給輸出出來使用echo函數(shù)

      看下有沒有flag變量

      圖片

      看來是沒有

      附件下載下來看看

      圖片

      進(jìn)來就看見好東西

      圖片

      也是找到了騙人的flag了

      下面哪個(gè)readflag應(yīng)該是個(gè)可執(zhí)行程序
      使用die看一下

      圖片

      是一個(gè)ELF文件

      再下面那個(gè)是readflag.c的c語言源碼

      這里大概的思路有了
      我們要在這個(gè)框里面運(yùn)行readflag這個(gè)文件

      但是echo只能輸出

      但是如果我們使用`包裹后面的內(nèi)容

      他會(huì)先運(yùn)行命令然后再輸出

      圖片

      這里嘗試一下

      圖片

      看下源代碼

      圖片

      誒源代碼頁沒有

      看下ls

      圖片

      cat一下看看

      大概測試了一下好像只要出現(xiàn)空格之后他就不會(huì)當(dāng)作指令運(yùn)行但是正常來說應(yīng)該是可以的

      圖片

      大概率是被過濾了

      這里嘗試了一下${IFS}繞不過使用<重定向符號繞過了

      這里是cat了f4444

      圖片

      看一下flag.sh

      圖片

      本來一開始就來嘗試readflag了
      但是沒用后面仔細(xì)看了一下

      /沒加進(jìn)去

      圖片

      EzGrades

      圖片

      上來一大串英文沒看懂

      先搜一下這個(gè)英文什么意思

      圖片

      所以這個(gè)就是用來查看作業(yè)成績的

      圖片

      有一個(gè)登錄界面
      不急著做,先去看一下附件

      圖片

      內(nèi)容看著有點(diǎn)多噢

      先看一下依賴

      圖片

      經(jīng)典模板flask

      圖片

      審代碼的時(shí)候發(fā)現(xiàn)一個(gè)flag界面
      但一看就是假的
      但我還是要看一下

      圖片

      這里去看一眼路由

      圖片

      只能用教師來訪問

      這里先隨便提交一下看看

      圖片

      這里可以觀察到一個(gè)東西

      圖片

      這里的認(rèn)證會(huì)在url中顯示看一下能不認(rèn)證為老師

      圖片

      圖片

      好像沒反應(yīng)

      看一下成績

      圖片

      依然是學(xué)生,再回去看一下代碼

      圖片

      在這里注意到他的cookie是jwt抓包看一下

      圖片

      這里可以看見是stu的所以是學(xué)生

      圖片

      看看改成tea有沒有用
      也是沒有用

      這里再去看了下源碼

      圖片

      這里發(fā)現(xiàn)了is_teacher的獲取方式

      這里去JWT里面加一點(diǎn)東西

      這里一開始腦子比較死,就想著自己去構(gòu)造

      但是我們細(xì)致的看一下這個(gè)邏輯

      圖片

      這里可以直接把我們傳入的參數(shù)進(jìn)行json一開始腦子抽筋了
      就想著把passwd后面階段之后再構(gòu)造進(jìn)去
      沒了完全理解這個(gè)邏輯的意思
      這里是會(huì)把我輸入的所有參數(shù)進(jìn)行json話

      所以我們可以直接傳入is_teacher=True利用他自己服務(wù)器的漏洞來構(gòu)造

      圖片

      后面那一串cookie里面就有我要的東西

      可以解析了看一下

      圖片

      這下再把這串cookie拿去用來訪問一下/grades_flag這個(gè)路由

      這樣就可以拿到flag了

      圖片

      c

      這里看完代碼之后就可以知道
      登錄admin獲取到flag
      然后在db文件里面發(fā)現(xiàn)了admin的用戶名和密碼

      他對admin的過濾是使用php

      最后接受參數(shù)返回使用的是flask框架

      這里用到的知識(shí)點(diǎn)

      是HTTP參數(shù)污染

      這里flask接受同樣參數(shù)的第一個(gè)php接受第二個(gè)所以可以繞過

      然后就可以繞過了

      圖片

      EzReveal

      圖片

      奇奇怪怪的界面
      看不懂一點(diǎn)

      先去問一下AI

      圖片

      先傳一個(gè)馬看看怎么個(gè)事

      這里不知道瀏覽器是抽什么風(fēng)

      這里要抓包來上傳才能傳
      要把UA頭刪掉

      圖片

      這里讓我們發(fā)文檔

      隨便傳一個(gè)看一下

      圖片

      去看下源碼

      圖片

      這里是通過來檢測MIME頭來進(jìn)行選擇

      所以我們可以通過構(gòu)造MIme頭來繞過

      圖片

      再看

      posted @ 2025-09-24 20:48  crook666  閱讀(14)  評論(0)    收藏  舉報(bào)
      主站蜘蛛池模板: 色狠狠色噜噜AV一区| 拉孜县| 在线无码免费的毛片视频| 一区二区三区在线 | 欧洲| 久久久噜噜噜久久| 中文字幕日韩人妻一区| 91青青草视频在线观看| 在线播放亚洲成人av| 久久人搡人人玩人妻精品| 久久夜色精品国产亚洲av| 全免费A级毛片免费看无码| 国产精品69人妻我爱绿帽子| 国产肉丝袜在线观看| 玩弄人妻少妇500系列| 亚洲免费视频一区二区三区 | 亚洲一区中文字幕第十页| 99久久精品国产一区二区蜜芽| 中文字幕日韩精品一区二区三区| 亚洲中文字幕无码爆乳| 日韩av毛片福利国产福利| 精品国产一区二区三区国产馆| 国产免费一区二区不卡| 72种姿势欧美久久久久大黄蕉 | 亚洲国产精品一区二区第一页| 国产人与禽zoz0性伦多活几年| 国产av一区二区久久蜜臀| 久久国产成人av蜜臀| 欧美肥妇毛多水多bbxx| 国产成人高清精品免费软件| 免费无码AV一区二区波多野结衣| 性欧美大战久久久久久久| 国产仑乱无码内谢| 无码高潮爽到爆的喷水视频app| 男女18禁啪啪无遮挡激烈网站| 日韩亚洲国产激情一区二区| 国产精品男女爽免费视频| 给我播放片在线观看| 国产成人午夜福利在线观看| 杭州市| 东京热tokyo综合久久精品| 狠狠色噜噜狠狠狠狠7777米奇 |